Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-28113 — Fantec MWiD25-DS 未经认证的 RCE 漏洞利用 | Kitploit
工具/GitHubGitHub/code-byter/cve-2022-28113
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试硬件安全学习与教育远程访问工具二进制利用
GitHubcode-byter/cve-2022-28113

CVE-2022-28113

424年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Fantec MWiD25-DS 未经认证的 RCE 漏洞利用

查看仓库

Fantec MWiD25-DS

CVE-2022-28113 分析报告 作者:@code-byter

==========================

这是一篇关于 Fantec MWiD25-DS 旅行路由器(固件版本:2.000.030)漏洞利用的分析报告。该漏洞允许任何未经授权的用户以 root 身份执行任意命令。备份功能(upload.csp)中的漏洞允许任何用户写入文件,从而无需有效会话 Cookie 即可重置用户密码。利用这些新凭据,攻击者可以登录 Web 界面并利用缓冲区溢出漏洞。设置 WiFi 客户端功能的 SSID 参数存在堆溢出漏洞,使攻击者能够执行任意终端命令。整个利用过程无需任何用户输入或重启。

.. image:: images/router.jpg :width: 1200

CVSS 3.1 基础评分:9.8

受影响文件:/protocol.csp

.. image:: images/base.png :width: 1000

漏洞利用

整个利用过程通过 Python 脚本自动完成。要获得 root shell,请运行 exploit.py。

.. code:: python

python3 exploit.py 10.10.10.254

.. image:: images/exploit.png :width: 1600

.. footer::

root@kitploit:~
Daniel Schwendner, 邮箱:[email protected], Instagram:code_byter
下载工具