
يحتوي هذا المستودع على سكربت بلغة بايثون يستغل ثغرة تجاوز سعة المخزن المؤقت في جهاز TOTOLINK AC1200 T8 (الإصدار v4.1.5cu.861_B20230220) في دالة setWiFiAclRules عبر المعامل desc.
setWiFiAclRulesrequests إذا لم تكن مثبتة بالفعل.pip install requests
استنساخ المستودع:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
عدّل السكربت إذا لزم الأمر.
شغّل السكربت باستخدام صيغة الأمر التالية:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
الناتج المتوقع
سيقوم السكربت بطباعة رمز الحالة ونص الاستجابة من الجهاز لكل محاولة استغلال. وسيشير الاستغلال الناجح إلى احتمالية الوصول غير المصرح به أو تنفيذ التعليمات البرمجية.
هذا السكربت مخصص للأغراض التعليمية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال. تأكد دائمًا من حصولك على إذن قبل اختبار الثغرات أو استغلالها.
لا تتردد في تقديم issues أو pull requests للتحسينات أو الميزات الإضافية!
هذا المشروع مرخّص بموجب رخصة MIT - راجع ملف LICENSE للتفاصيل.