Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-45599 | Kitploit
工具/GitHubGitHub/ethancunt/cve-2022-45599
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubethancunt/cve-2022-45599

CVE-2022-45599

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-45599

CVE 网址:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45599
报告人:TanYeeTat
产品:Aztech WMB250AC 无线 Mesh 路由器
受影响固件:2020 发布版 (topaz-linux.lzma.img)
固件下载:闭源

aztech-wmb250ac

product-aztech-kylaconnect-site

产品手册:https://kylaconnect.com/download-center/

漏洞已于 2022年6月7日 通过 [email protected] 报告给 Aztech 的安全团队,截至 2023年2月21日 未收到任何回复。

  • Kylaconnect 漏洞披露政策

漏洞详情

在 login.php 网页的 80 端口上的 password 认证字段中存在一个 PHP 类型混淆(Type Juggling)漏洞,攻击者可以在不知道管理员密码的情况下进行身份验证。然而,这种情况发生的概率非常低,因为管理员的 MD5 哈希密码必须以 0e 开头,后跟数字。下面提供了易受 PHP 类型混淆攻击的明文密码及其相应 MD5 哈希的完整列表,以及一篇详细解释该攻击的参考博客。

MD5 类型混淆列表

Whitehatsec 博客 Magic Hashes

TLDR:login.php 中处理身份验证检查的 PHP 源代码使用的是宽松比较(==,两个等号),而不是严格比较(===,三个等号)。

login-php-loose-comparison

概念验证

  1. 将管理员用户的密码配置为明文值,该值经 MD5 哈希后以 0e 开头,后跟数字

    • 例如,明文:PJNPDWY,MD5:0e291529052894702774557631701704

    modified-admin-conf

    注意:无效哈希 0e123456789012345678901234567890 同样有效

  2. 在 Web 服务上以用户名 admin 和 MD5 类型混淆列表 中的任意明文密码(例如 240610708)进行管理员身份验证。

下载工具