Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ASUS-SmartHome-Exploit — ASUS SmartHome Exploit for CVE-2019-11061 and CVE-2019-11063 | Kitploit
Инструменты/GitHubGitHub/tim124058/asus-smarthome-exploit
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubtim124058/asus-smarthome-exploit

ASUS-SmartHome-Exploit

ASUS SmartHome Exploit for CVE-2019-11061 and CVE-2019-11063

Репозиторий
2376 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ASUS-SmartHome-Exploit

Идентификаторы CVE

CVE-2019-11061 : Нарушение контроля доступа в HG100

Затронутые продукты: ASUS SmartHome Gateway HG100, версия прошивки < 4.00.09

CVE-2019-11063 : Нарушение контроля доступа в приложении SmartHome

Затронутые продукты: ASUS SmartHome Android APP версия < 3.0.45_190701

Описание

Если злоумышленник находится в одной локальной сети с HG100 или мобильным устройством с сопутствующим приложением (Android или iPhone), он может отправлять им управляющие запросы.

При этом злоумышленнику не требуется никакой аутентификации для следующих действий:
1. Получить список всех пользователей, добавленных в HG100.
2. Получить информацию обо всех устройствах, подключенных к SmartHome Gateway (HG100).
3. Управлять всеми управляемыми устройствами (например, дверным замком, интеллектуальной розеткой) через SmartHome Gateway.
Для следующих действий требуется пароль (4–6 цифр, по умолчанию «0000»):
1. Добавление пользователей в HG100.

Использование эксплойта:

сканирование уязвимого порта:

root@kitploit:~
usage: exploit.py scan [-h] [-v] target_ip

scan exploitable port

positional arguments:
  target_ip   scan ip

optional arguments:
  -h, --help  show this help message and exit
  -v          show account email list

отправка команды цели:

root@kitploit:~
usage: exploit.py cmd [-h]
                      (-u | -l | -s device_id | -c device_id status | -a username)
                      [--user username] [--new-user username] [-v]
                      target

send command to target

positional arguments:
  target                <target-ip>:<port>

optional arguments:
  -h, --help            show this help message and exit
  -u, --list-user       list all user in device
  -l, --list-device     list all device status
  -s device_id, --device-status device_id
                        list device status
  -c device_id status, --device-control device_id status
                        control device status
  -a username, --add-user username
                        add a user to device
  --user username       assign user for cmd
  --new-user username   create a new user for cmd
  -v                    show account email list

Примечание: 15.05.2019 — ASUS выпустила обновление для приложения SmartHome (3.0.42_190515) и шлюза (4.00.06), добавив SSL в HTTP-сервис. Однако эта уязвимость продолжает существовать. В связи с этим обновлением при использовании аргумента «cmd» необходимо указывать протокол. Пример:
root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -l

Пример использования:

Шаг 1:

Сканирование уязвимого порта на мобильном устройстве (с установленным сопутствующим приложением для Android или iPhone):
порт приложения P.S. Опция -v выводит список пользователей, добавленных в HG100.

или

Сканирование уязвимого порта HG100:
порт HG100

Шаг 2:

Получить список всех пользователей, добавленных в HG100: список пользователей

или добавить нового: добавить пользователя

Примечание: для аргумента «cmd» используйте https://10.42.50.166:8083.
Пример:

root@kitploit:~
$ ./exploit.py cmd https://10.42.50.166:8083 -u

Шаг 3:

Получить информацию обо всех устройствах, подключенных к SmartHome Gateway: список устройств P.S. Если опция --user не задана, автоматически выбирается первый пользователь в HG100 (поскольку пароль не требуется).

Сравнение с приложением:
устройства в приложении

Шаг 4:

Управление (разблокировка) дверного замка. управление устройством P.S. Значение 1028 получено из опции -l (шаг 3).

Результат:
результат команды в приложении

Скачать инструмент