Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sharingIsCaring — TwonkyMedia Server 7.0.11-8.5 Обход каталога CVE-2018-7171 | Kitploit
Инструменты/GitHubGitHub/mechanico/sharingiscaring
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСбор информацииТестирование на Проникновение
GitHubmechanico/sharingiscaring

sharingIsCaring

TwonkyMedia Server 7.0.11-8.5 Обход каталога CVE-2018-7171

Репозиторий
11838 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

sharingIsCaring TwonkyMedia Server Pwnd CVE-2018-7171

Общая информация

Это репозиторий GitHub, содержащий всю информацию об уязвимости CVE-2018-7171 (и не только).

CVE-2018-7171 представляет собой уязвимость обхода каталогов/файлов в TwonkyMedia Server версии 7.0.11-8.5 (последняя версия). Эксплуатация этой уязвимости позволяет злоумышленнику просматривать все файлы на устройстве, работающем под управлением TwonkyMedia Server, независимо от платформы. Кроме того, злоумышленник может загрузить все медиафайлы (изображения, видео и музыку) с устройства после эксплуатации этой уязвимости. Для эксплуатации этой уязвимости TwonkyMedia Server не должен быть защищён паролем (что является настройкой по умолчанию).

Поскольку огромное количество — около 24 000 экземпляров TwonkyMedia Server, редко защищённых паролем, доступны через интернет, исследователь решил опубликовать эту уязвимость.

Возможно, вы не знаете, что TwonkyMedia Server работает на вашем устройстве, или что он доступен в интернете. Это связано с тем, что TwonkyMedia Server предустановлен на многих NAS-устройствах. Ваш маршрутизатор может автоматически перенаправлять порт UPnP (например, 9000). Это делает TwonkyMedia Server общедоступным.

Если ваши устройства подвержены этой уязвимости, считайте все файлы на устройстве больше не приватными.

Меры противодействия

Пожалуйста, убедитесь, что вы отключили или защитили свой TwonkyMedia Server паролем, потому что исправления для этой уязвимости не существует.

Отказ от ответственности

Любые действия и/или деятельность, связанные с материалом, содержащимся в этом репозитории, являются исключительно вашей ответственностью. Неправильное использование информации в этом репозитории может привести к уголовным обвинениям, предъявленным соответствующим лицам. Автор не несёт ответственности в случае предъявления уголовных обвинений любым лицам, неправильно использующим информацию в этом репозитории для нарушения закона.

Запуск twonky.py для атаки на цели без предварительного взаимного согласия незаконен. Конечный пользователь обязан соблюдать все применимые местные, государственные и федеральные законы.

Хронология раскрытия

2018-01-20 Уязвимость обнаружена
2018-03-28 Выпущен совет по безопасности

О PoC

twonky.py можно использовать для удобного просмотра устройств, работающих под управлением TwonkyMedia Server. Также реализована функция, которая проверяет имена файлов и каталогов на наличие ключевых слов из встроенного расширяемого словаря, например, «wallet». Кроме того, запрашивается и отображается интересная системная информация. Также, если обнаружен cookie PHPSESSID (обычно в каталоге /tmp/), автоматически выполняется проверка через Western Digital API. В случае успеха значение этого cookie может быть использовано для захвата устройства WD NAS.

downloadFiles.py (экспериментально) можно использовать для массовой загрузки каталогов, проиндексированных TwonkyMedia Server.

О TwonkyMedia Server

«С Twonky от Lynx Technology вы можете быстро обнаружить свои медиатеки цифровых видео, фотографий и музыки в вашем доме, управлять ими с мобильных устройств и наслаждаться ими на подключенных экранах и колонках.

Twonky Server — это ведущий медиа-сервер DLNA/UPnP от Lynx Technology, который позволяет обмениваться медиа-контентом между подключенными устройствами. Twonky Server используется по всему миру и доступен как отдельный сервер (устанавливаемый конечным пользователем, например, для ПК/Mac) или встраиваемый сервер для таких устройств, как NAS, маршрутизаторы/шлюзы и телеприставки.

Веб-интерфейс Twonky Server предоставляет оптимальные возможности для простого и надежного управления и воспроизведения ваших медиафайлов различными способами, а также для «трансляции» этих медиафайлов на другие подключенные устройства.» --выдержка с https://twonky.com

Предыдущие похожие уязвимости

https://packetstormsecurity.com/files/112227/PacketVideo-TwonkyServer-TwonkyMedia-Directory-Traversal.html

Исправление: https://docs.twonky.com/display/TRN/Twonky+Server+7.0.x

Установка

root@kitploit:~
$ git clone https://github.com/mechanico/sharingIsCaring.git
$ cd sharingIsCaring
$ sudo pip install -r requirements.txt

Вы готовы к работе!

Пример использования twonky.py

Запуск twonky.py [IP-АДРЕС] [ПОРТ] установит параметр contentbase для TwonkyMedia Server в /../, что позволит в дальнейшем обнаруживать, индексировать и загружать все медиафайлы, доступные на устройстве и подключённых периферийных устройствах, например, USB-накопителях.

Пояснение вывода

  • «path nr» — это например 001, 002, ...
  • Для навигации по каталогам используйте "/" в качестве разделителя, например 005/091
  • Каталоги помечены "Dir"
  • Каталоги выделены "ЗЕЛЕНЫМ"
  • Файлы помечены "Fil"
  • Файлы не выделены цветом
  • Если найдено ключевое слово, строка будет выделена "КРАСНЫМ"

Что делает twonky.py?

  • устанавливает параметр contentbase в /../
  • собирает некоторую информацию о цели (например, сколько изображений проиндексировано, ...)
  • даёт вам возможность просматривать все каталоги на цели
  • выделяет «интересные файлы» красным
  • обнаружение файлов cookie PHPSESSID, скрипт автоматически проверяет их через WD API, в случае успеха вы сможете захватить NAS-устройство

Чего twonky.py не делает?

  • Загружать файлы
  • Автоматически захватывать NAS-устройства

Демонстрация доступа ко ВСЕМ файлам

Следующие скриншоты показывают, как TwonkyMedia Server теперь можно использовать для доступа ко всем медиафайлам на устройстве, например, в каталоге /root. Имейте в виду, что TwonkyMedia Server работает не только на Unix, но и на Windows; все демонстрации применимы для нескольких операционных систем.

alt text

Пример использования downloadFiles.py

Шаг 1: Чтобы начать массовую загрузку файлов, доступных через TwonkyMedia Server, просто скопируйте URL интересующей папки: alt text

Шаг 2: Затем запустите downloadFiles.py [ПУТЬ ДЛЯ СОХРАНЕНИЯ ЗАГРУЗОК]. Параметр пути указывает, куда следует сохранять загруженные файлы. Затем предоставьте скрипту URL папки TwonkyMedia Server, который вы скопировали ранее. Скрипт создаёт новую папку с IP-адресом в качестве имени и автоматически начинает загрузку всех файлов внутри этой папки. Если файлов больше 30, скрипт покажет запрос с общим количеством обнаруженных медиафайлов. Ответьте «Y», и начнётся массовая загрузка.

alt text

Скачать инструмент