Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
misfortune-cookie — Интерактивный набор PoC для CVE-2014-9222 (Misfortune Cookie) и связанных с ним эксплойтов для роутеров, включающий модули обнаружения, обхода аутентификации, DoS и RCE, а также режим сканирования на наличие множества уязвимостей. | Kitploit
Инструменты/GitHubGitHub/luel-4013/misfortune-cookie
Безопасность встроенных системРазведкаСканеры уязвимостейБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubluel-4013/misfortune-cookie

misfortune-cookie

Интерактивный набор PoC для CVE-2014-9222 (Misfortune Cookie) и связанных с ним эксплойтов для роутеров, включающий модули обнаружения, обхода аутентификации, DoS и RCE, а также режим сканирования на наличие множества уязвимостей.

Репозиторий
9 ч 24 мин назадЕщё не проверено

CVE-2014-9222 «Misfortune Cookie» — набор PoC

Переполнение стека в обработке HTTP-куки AllegroSoft RomPager (все версии < 4.34). Один неаутентифицированный запрос с подделанным заголовком Cookie: повреждает память. Эффекты: обход аутентификации администратора, DoS/перезагрузка и (при наличии специфичных для прошивки смещений) удалённое выполнение кода.

Используйте только против оборудования, которым вы владеете или на тестирование которого у вас есть явное разрешение.

Интерактивная консоль (рекомендуется)

root@kitploit:~
python3 main.py                # затем задайте цель через [1]
python3 main.py http://192.168.1.1
root@kitploit:~
[1] Задать / сменить цель
[2] Снять отпечаток цели
[3] Обнаружить уязвимость (безопасно, без разрушений)
[4] Обход аутентификации (магическая кука)
[5] DoS / обрушить устройство  (РАЗРУШИТЕЛЬНО)
[6] Помощник RCE — вывести куку из адресов прошивки
[7] Поиск по таблице моделей / кук
[8] Сканирование на все уязвимости (проба)
[A] Цепочка Accellion FTA (CVE-2021-27101 / 27102)
[B] Huawei HG532 (CVE-2017-17215)
[C] MikroTik WinBox (CVE-2018-14847)

Каждое действие сначала выводит, что оно будет делать; для DoS требуется ввести YES. Отпечаток конкретной модели (realm) автоматически определяется из заголовка WWW-Authenticate и сопоставляется с таблицей кук.

Сканирование (вариант 8)

[8] проверяет хост на все четыре семейства уязвимостей с помощью неразрушающих проверок и выводит, какие из них доступны / вероятно уязвимы:

root@kitploit:~
python3 scan.py http://192.168.1.1
python3 scan.py http://192.168.1.1 --winbox-port 8291 --hg532-port 37215

Затем запустите соответствующий пункт меню ([3]/[4]/[A]/[B]/[C]), чтобы эксплуатировать подтверждённую уязвимость.

Дополнительные PoC (та же консоль)

Наряду с Misfortune Cookie консоль включает PoC для трёх других распространённых уязвимостей встраиваемых устройств / устройств класса appliance:

  • [A] Accellion FTA (accellion_fta.py) — воспроизводит цепочку UNC2546, описанную Mandiant: восстановить секрет w1 через SQL-инъекцию с помощью подделанного заголовка Host (/courier/oauth.api), затем запустить admin.pl для записи eval-вебшелла и проверить его. 27103 (SSRF) / 27104 (выполнение команд после аутентификации) отмечены, но по умолчанию не задействуются.
  • [B] Huawei HG532 (huawei_hg532.py) — SOAP POST на /ctrlt/DeviceUpgrade_1 с $(<cmd>) в NewStatusURL, HTTP Digest auth dslf-config:admin; команда по умолчанию открывает telnet bind-шелл на 9999.
  • [C] MikroTik WinBox () — чтение файлов через directory-traversal по протоколу WinBox; по умолчанию читает и расшифровывает сохранённые учётные данные ( XOR).

Все дополнительные PoC требуют явного подтверждения в консоли.

Автономный CLI (те же движки)

root@kitploit:~
python3 detect.py http://192.168.1.1                      # безопасная проверка
python3 auth_bypass.py http://192.168.1.1                 # модель определяется автоматически
python3 auth_bypass.py http://192.168.1.1 --restore       # повторно включить аутентификацию
python3 auth_bypass.py http://192.168.1.1 --all           # перебрать все известные куки
python3 auth_bypass.py http://192.168.1.1 --brute         # полный перебор (ОЧЕНЬ медленно, вызывает краши)
python3 dos.py http://192.168.1.1                         # краш / перезагрузка (РАЗРУШИТЕЛЬНО)
python3 rce/derive_cookie.py 0x803E9A40 0x803AB30D        # адреса -> (num, pad)

Файлы

Формат магической куки

root@kitploit:~
Cookie: C<evilnum>=<pad "B" байт><payload>;

evilnum и pad специфичны для прошивки. evilnum индексирует массив кук RomPager размером 0x28 байт (C_Array + evilnum*0x28 + pad = перезаписанный адрес). Таблица по моделям, объединённая из exploitdb 39739 и модуля Metasploit allegro_rompager_auth_bypass, находится в common.py.

Путь к RCE

Нужен один точный образ прошивки. Шаги (см. rce/README.md): извлечь rootfs с помощью binwalk, реверснуть парсер кук в Ghidra, чтобы найти буфер -> смещение сохранённого $ra, вывести (num, pad) с помощью derive_cookie.py, проверить MIPS-шеллкод на эмулируемом в QEMU образе перед воздействием на живую цель.

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2014-9222
  • https://web.archive.org/web/20141231080506/http://mis.fortunecook.ie/
  • Metasploit: auxiliary/scanner/http/allegro_rompager_misfortune_cookie и auxiliary/admin/http/allegro_rompager_auth_bypass
  • ExploitDB 39739 (удаление аутентификации Misfortune Cookie)
Скачать инструмент
УязвимостьCVEЧто делает проба
RomPagerCVE-2014-9222HTTP-баннер + версия против 4.34
Huawei HG532CVE-2017-17215SOAP-эндпоинт поднят + Digest realm
MikroTik WinBoxCVE-2018-14847живое чтение файлов WinBox (слив учёток)
Accellion FTACVE-2021-27101/104отпечаток Accellion/oauth.api
МенюCVEЦельПорт
[A]CVE-2021-27101/27102Accellion FTA80
[B]CVE-2017-17215Huawei HG53237215
[C]CVE-2018-14847MikroTik WinBox8291
mikrotik_winbox.py
flash/rw/store/user.dat
md5(user + "283i4jfkai3389")
файлназначение
main.pyинтерактивная консоль
ui.pyбаннер + UI-хелперы (header/info/warn/err/success/prompt/confirm)
common.pyснятие отпечатков, построитель магической куки, таблица (num, pad) по моделям
detect.pyнеразрушающая проверка уязвимости (версия + canary-кука)
scan.pyпроверка цели на все четыре семейства уязвимостей (вариант 8)
auth_bypass.pyобход аутентификации магической кукой с автоопределением realm
dos.pyпереполнение стека кукой увеличенного размера -> перезагрузка через watchdog
accellion_fta.pyCVE-2021-27101/27102 SQLi -> цепочка вебшелла
huawei_hg532.pyCVE-2017-17215 SOAP-инъекция команд
mikrotik_winbox.pyCVE-2018-14847 чтение файлов WinBox / слив учётных данных
rce/derive_cookie.pyпревращает C_Array + целевой адрес в (num, pad)
rce/README.mdполная методология RCE + математика эксплойта
rce/references/слайды 31C3, технический отчёт NCC, разборы writeup, таблицы раскладки