Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
TFTPlunder — Informações e exploit para CVE-2023-29930: leitura/gravação cega de arquivos na configuração do servidor de provisionamento TFTP da Genesys | Kitploit
Ferramentas/GitHubGitHub/ysaxon/tftplunder
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebExfiltração de DadosColeta de InformaçõesTestes de Penetração
GitHubysaxon/tftplunder

TFTPlunder

Informações e exploit para CVE-2023-29930: leitura/gravação cega de arquivos na configuração do servidor de provisionamento TFTP da Genesys

Ver Repositório
1há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TFTPlunder: um exploit para CVE-2023-29930

Este é um script de exploit para uma vulnerabilidade de leitura/escrita cega de arquivos no servidor de provisionamento TFTP da Genesys (anteriormente InIn).

Informações da vulnerabilidade

Esta vulnerabilidade é devida a opções de configuração irrestritas para o caminho raiz do TFTP e extensões de arquivos. Em outras palavras, a partir da interface de Administração, você pode alterar o TFTP para qualquer diretório e fazer upload ou download de quaisquer arquivos que desejar.

(Observe, no entanto, que o TFTP como protocolo não permite listagem de arquivos, o que torna isso uma vulnerabilidade de leitura cega de arquivos.)

Isto é particularmente agravado pelo fato de que o servidor por padrão usa credenciais conhecidas embutidas no código e não força o usuário a alterá-las.

Em termos de classificação, possui aspectos dos seguintes CWEs:

  • CWE-22: Limitação Inadequada de um Caminho para um Diretório Restrito
  • CWE-434: Upload Irrestrito de Arquivo com Tipo Perigoso
  • CWE-522: Credenciais Insuficientemente Protegidas

Todas as versões conhecidas até o momento são vulneráveis.

Mitigação

A melhor mitigação por enquanto é simplesmente atualizar as credenciais de Administrador do servidor de configuração TFTP.

Usando este exploit

Recomendo usar isso com um notebook Jupyter ou o loop REPL do Python, ou para casos de uso mais avançados, escrevendo seu próprio script e importando este arquivo. Basta importar o arquivo python principal, instanciar a classe e chamar get_file e put_file como desejar.

root@kitploit:~
$ python3
>>> from tftplunder import TFTPlunder
>>> tp=TFTPlunder("example.com")
>>> tp.get_file("C:/Windows/Panther/Unattended.xml")
>>> tp.get_file("C:/ProgramData/ntuser.pol")

etc.

dica: veja https://github.com/jtpereyda/regpol para ajuda na decodificação de ntuser.pol

e veja listas como https://github.com/soffensive/windowsblindread/blob/master/windows-files.txt para exemplos de outros arquivos para tentar.

Baixar ferramenta