Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 Navegação de Diretórios CVE-2018-7171 | Kitploit
Ferramentas/GitHubGitHub/mechanico/sharingiscaring
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 Navegação de Diretórios CVE-2018-7171

Ver Repositório
1183há 8 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

sharingIsCaring TwonkyMedia Server Comprometido CVE-2018-7171

Informações de contexto

Este é um repositório GitHub que contém todas as informações relevantes sobre CVE-2018-7171. (e mais)

CVE-2018-7171 representa uma vulnerabilidade de travessia de diretório/arquivo no TwonkyMedia Server versão 7.0.11-8.5 (versão mais recente). Explorar esta vulnerabilidade permite que um atacante liste todos os arquivos localizados no dispositivo que está executando o TwonkyMedia Server, independentemente da plataforma. Além disso, um atacante consegue baixar todos os arquivos de mídia (imagens, vídeos e músicas) de um dispositivo após explorar esta vulnerabilidade. Para explorar esta vulnerabilidade, o TwonkyMedia Server não deve estar protegido por senha (que é a configuração padrão).

Como um grande número, cerca de 24'000 instâncias do TwonkyMedia Server raramente protegidas por senha, estão acessíveis pela internet, o pesquisador decidiu publicar esta vulnerabilidade.

Talvez você não saiba que o TwonkyMedia Server está sendo executado no seu dispositivo nem saiba que ele está exposto na internet. Isso se deve ao fato de que o TwonkyMedia Server é pré-instalado em muitos dispositivos NAS. Seu roteador pode encaminhar automaticamente a porta UPnP (por exemplo, 9000). Isso torna o TwonkyMedia Server acessível publicamente.

Se seus dispositivos forem afetados por esta vulnerabilidade, considere todos os arquivos do seu dispositivo como não mais privados.

Medidas de mitigação

Certifique-se de desligar ou proteger seu TwonkyMedia Server com uma senha, pois não há correção disponível para esta vulnerabilidade.

Aviso legal

Quaisquer ações e/ou atividades relacionadas ao material contido neste repositório são de sua exclusiva responsabilidade. O uso indevido das informações neste repositório pode resultar em acusações criminais contra as pessoas em questão. O autor não será responsabilizado no caso de quaisquer acusações criminais serem apresentadas contra qualquer indivíduo que faça uso indevido das informações neste repositório para infringir a lei.

Executar o twonky.py para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis.

Cronograma de divulgação

2018-01-20 Vulnerabilidade descoberta
2018-03-28 Aviso de segurança publicado

Sobre os PoCs

twonky.py pode ser usado para navegar confortavelmente por dispositivos que executam o TwonkyMedia Server. Além disso, uma funcionalidade é implementada que verifica nomes de arquivos e diretórios em relação a uma wordlist extensível embutida para palavras-chave, por exemplo "wallet". Além disso, informações interessantes do sistema são solicitadas e apresentadas ao usuário. Também, se um cookie PHPSESSID for descoberto (geralmente no diretório /tmp/), uma verificação contra a API da Western Digital é executada automaticamente. Se bem-sucedido, o valor deste cookie pode ser usado para assumir o controle do dispositivo NAS da WD.

downloadFiles.py (experimental) pode ser usado para realizar downloads em massa de diretórios indexados pelo TwonkyMedia Server.

Sobre o TwonkyMedia Server

"Com o Twonky da Lynx Technology, você pode descobrir rapidamente suas bibliotecas de mídia de vídeos digitais, fotos e músicas em sua casa, controlá-las a partir de dispositivos móveis e apreciá-las em telas e alto-falantes conectados.

O Twonky Server é o servidor de mídia DLNA/UPnP líder do setor da Lynx Technology que permite compartilhar conteúdo de mídia entre dispositivos conectados. O Twonky Server é usado mundialmente e está disponível como servidor autônomo (instalável pelo usuário final, por exemplo, para PCs/Macs) ou como servidor embarcado para dispositivos como NAS, roteadores/gateways e STBs.

A interface web do Twonky Server oferece capacidade ideal para você controlar e reproduzir seus arquivos de mídia de várias maneiras de forma fácil e confiável, e "transmitir" esses arquivos de mídia para outros dispositivos conectados." --extraído de https://twonky.com

Vulnerabilidades similares anteriores

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

Correção: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

Instalação

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

Você está pronto para começar!

Exemplo de uso do twonky.py

Executar twonky.py [ENDEREÇO IP] [PORTA], definirá o parâmetro contentbase do TwonkyMedia Server para /../, permitindo a partir de agora a descoberta, indexação e download de todos os arquivos de mídia disponíveis no dispositivo e periféricos conectados, por exemplo, unidades USB.

Explicação da saída

  • O "número do caminho" é, por exemplo, 001, 002, ...
  • Para navegar pelos diretórios use "/" como delimitador, por exemplo, 005/091
  • Diretórios são marcados com "Dir"
  • Diretórios são coloridos de "VERDE"
  • Arquivos são marcados com "Fil"
  • Arquivos não são coloridos
  • Se uma palavra-chave for descoberta, a linha será colorida de "VERMELHO"

O que o twonky.py fará?

  • definir o parâmetro contentbase para /../
  • coletar algumas informações sobre o alvo (por exemplo, quantas imagens foram indexadas, ...)
  • dar a você a capacidade de navegar por todos os diretórios no alvo
  • destacar "arquivos interessantes" em vermelho
  • descoberta de arquivo de cookie PHPSESSID, o script testará automaticamente contra a API da WD, se bem-sucedido você poderá assumir o controle do dispositivo NAS

O que o twonky.py não fará?

  • Baixar arquivos
  • Assumir o controle de dispositivos NAS automaticamente

Demonstração de acesso a TODOS os arquivos

As seguintes capturas de tela mostram como o TwonkyMedia Server agora pode ser usado para acessar todos os arquivos de mídia disponíveis no dispositivo, por exemplo, no diretório /root. Esteja ciente de que o TwonkyMedia Server não está apenas sendo executado em Unix, mas também em instalações Windows; todas as demonstrações são aplicáveis a múltiplos sistemas operacionais.

texto alternativo

Exemplo de uso do downloadFiles.py

Passo 1: Para iniciar o download em massa de arquivos, compartilhados pelo TwonkyMedia Server, basta copiar a URL da pasta de interesse: texto alternativo

Passo 2: Em seguida, execute downloadFiles.py [CAMINHO PARA SALVAR DOWNLOADS]. O parâmetro de caminho especifica onde os arquivos baixados devem ser salvos. Em seguida, forneça ao script a URL da pasta do TwonkyMedia Server que você copiou anteriormente. Agora o script cria uma nova pasta com o endereço IP como nome e inicia automaticamente o download de todos os arquivos dentro da pasta. Se houver mais de 30 arquivos de mídia, o script mostrará um prompt com a contagem total de arquivos de mídia descobertos. Responda "Y", o download em massa começará.

texto alternativo

Baixar ferramenta