Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2022-45600 | Kitploit
工具/GitHubGitHub/ethancunt/cve-2022-45600
嵌入式系统安全权限提升物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubethancunt/cve-2022-45600

CVE-2022-45600

查看仓库
3年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2022-45600

CVE URL:https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-45600
报告人:TanYeeTat
产品:Aztech WMB250AC 无线网状路由器
受影响固件:2020 版本 (topaz-linux.lzma.img)
固件下载:闭源

aztech-wmb250ac

product-aztech-kylaconnect-site

产品手册: https://kylaconnect.com/download-center/

漏洞已于 2022年6月7日 通过 [email protected] 报告给 Aztech 的安全团队,截至 2023年2月21日尚未收到回复。

  • Kylaconnect 漏洞披露

漏洞详情

多个网页(如下所列)中存在一个命令注入漏洞(可导致权限提升),该漏洞允许通过 Web 认证的用户以 root 用户身份在设备上执行任意 shell 命令。root 用户账户无法通过任何其他常规方法(如 Telnet)访问,并且已被固件配置锁定。此漏洞绕过了该配置,并将攻击者的权限提升到 root。

受影响的网页列表

  • status_wireless.php 中的第 283 行
  • config_wps.php 中的第 54 行
  • assoc_table.php 中的第 81 行
  • config_macfilter.php 中的第 55 行
  • config_wps.php 中的第 54 行

上述网页列表在处理 GET 参数 id 时缺乏输入验证和清理,该参数被送入以 root 用户身份执行的 shell 命令中。命令注入通过用分号 ; 结束前面的合法 shell 命令,然后注入任意 shell 命令来实现。

retrieving-id-param

获取 GET 参数 id 的代码片段

  • id 的值被存储到 interface_id 变量中

all-exec-calls-with-id

在接下来的 PHP 代码中,interface_id 被传入多个 exec() 调用,且未经过验证或清理

概念验证

以下步骤将说明如何复现此漏洞

  1. 以物理或模拟方式启动产品
  2. 修改 PoC bash 脚本中的凭据,以向 Web 服务进行身份验证
  3. 执行 PoC bash 脚本,以在设备上获得 root shell
下载工具