Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Privilege-escalation-MitraStar — Privilege escalation vulnerability on MitraStar routers | Kitploit
工具/GitHubGitHub/leoservalli/privilege-escalation-mitrastar
Privilege EscalationIoT SecurityVulnerability AnalysisExploitation
GitHubleoservalli/privilege-escalation-mitrastar

Privilege-escalation-MitraStar

Privilege escalation vulnerability on MitraStar routers

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1543年前尚未审核

Privilege-escalation-MitraStar-Router-GPT-2541GNAC-N1

CVE-2021-42165

MitraStar 路由器上的权限提升漏洞

设备:Mitrastar GPT-2541GNAC-N1

固件:BR_g3.5_100VNZ0b33(未在其他版本中测试)

漏洞利用:

Mitrastar GPT-2541GNAC-N1 设备可通过 SSH 访问受限的默认 shell:

image

受限 shell 的 CLI 版本为 “Reduced_CLI_HGU_v15”,并且环境受到限制,无法执行常见的 linux/unix 命令。

image

命令 “deviceinfo show file ” 本应通过受限 CLI 显示文件和目录。由于该命令无法正确处理特殊字符,因此可以在 “path” 值中插入第二个命令作为参数。将 “&&/bin/bash” 用作参数值,即可生成一个 busybox/ash 控制台,如下图所示:

image

因此,可以通过生成一个具有 root 权限的完整交互式控制台来提升权限(见下图):

image

通过此提升方式,我们可以更改 /etc/passwd(/var/passwd)的内容、创建新用户,或永久更改任何其他系统资源。

路由器背面印有用户 “support”。在某些情况下,这些路由器使用默认凭据。

下载工具