Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-30973 — POC-Video - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
Tools/GitHubGitHub/athos-zago/cve-2024-30973
Privilege EscalationIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationFehlkonfiguration
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

POC-Video - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

Beschreibung des Gegenstands:

root@kitploit:~
Item: G/EPON ONU
Specification: HG323AC-B
Device model      XPON+2GE+1POTS+2WIFI+USB
Device SN   70B64F-1234570B64F0C2C0C
Hardware Version  V1.0
Firmware Version  V2.0.08-210715
PON S/N     GPON000C2C0C

Schwachstellentyp:

Fehlerhafte Zugriffskontrolle

Beschreibung der Schwachstelle:

Um die Schwachstelle auszunutzen, muss man als Benutzer mit geringen Privilegien authentifiziert sein, da es möglich sein wird, Administratorfunktionen auszuführen (Firewall deaktivieren und SSH oder Telnet aktivieren usw.). Nachdem man Anmeldedaten erhalten hat, muss man die Token-Maske des aktuellen Benutzers abrufen, indem man auf das Verzeichnis http://IP/boaform/getASPdata/FMask zugreift.

Mit dem gültigen Token kann man eine POST-Anfrage zusammenstellen, um die Firewall mit dem Token des eigenen Benutzers zu deaktivieren, der keine entsprechende Berechtigung besitzt. Das Verzeichnis zum Deaktivieren der Firewall ist /boaform/getASPdata/formFirewall mit den Parametern FirewallLevel=0&DosEnable=0&csrfMask=USER ID. Als Ergebnis antwortet die Anwendung mit SUCCESS.

Nachdem die Firewall deaktiviert ist, kann man SSH über eine weitere POST-Anfrage im Verzeichnis /boaform/getASPdata/formAcc aktivieren – mit dem Parameter l_ssh SSH gleich 1. Auf diese Weise kann man die Firewall deaktivieren, SSH aktivieren und sich mit seinem Benutzer über SSH anmelden. Die Anwendung behandelt den Benutzer nicht korrekt.

Auswirkungen der Schwachstelle:

Die Schwachstelle erlaubt es einem nicht privilegierten Benutzer, alle Firewall-Regeln zu deaktivieren, jeden verfügbaren Dienst (SSH, TELNET, FTP) zu öffnen und darauf zuzugreifen, was zu RCE über SSH führt. Führen Sie dies nur gegen Infrastruktur durch, für die Sie die Erlaubnis zum Testen erhalten haben.

POC-VIDEO – https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

Siehe auch:

  • V-SOL G/EPON HG323AC-B
Tool herunterladen