Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-17525 — D-LINK ROUTER "MODEL NO: DIR-615" mit "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" | Kitploit
Tools/GitHubGitHub/huzaifahussain98/cve-2019-17525
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCAPTCHA-Umgehung
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

D-LINK ROUTER "MODEL NO: DIR-615" mit "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1"

Repository anzeigen
1vor 6 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-17525

D-LINK ROUTER "MODELL-NR: DIR-615" MIT "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1"

Eine Schwachstelle auf der Anmeldeseite des D-LINK ROUTERS "DIR-615" mit "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1", die es Angreifern ermöglicht, das CAPTCHA auf der Anmeldeseite durch BRUTEFORCING leicht zu umgehen.

ZIEL

"Anmeldeseite" des D-LINK ROUTERS "MODELL-NR: DIR-615" mit "FIRMWARE-VERSION:20.10" & "HARDWARE-VERSION:T1" (IP-Adresse des Router-Logins).

ANGRIFFSSZENARIO UND REPRODUKTIONSSCHRITTE

  1. Finden Sie die ÖFFENTLICHE IP des ZIELNETZWERKS.
  2. Beim Aufrufen der Ziel-IP im Browser erhalten wir eine Router-Anmeldeseite.
  3. Geben Sie die erforderlichen Anmeldedaten ein.
  4. Füllen Sie das CAPTCHA korrekt aus und fangen Sie die Anfrage in Burpsuite ab.
  5. Senden Sie die Anfrage an Intruder und wählen Sie die Zielvariablen (Benutzername & Passwort) aus, die unter dem Positions-Reiter bruteforced werden sollen.
  6. Legen Sie die Payloads für die Zielvariablen (Benutzername & Passwort) unter dem Payloads-Reiter fest.
  7. Setzen Sie Fehler („Der Validierungscode ist ungültig“ & „Benutzername oder Passwort Fehler, bitte erneut versuchen“) unter GREP-MATCH im Options-Reiter.
  8. Starten Sie nun den Angriff und Sie werden die korrekten Anmeldedaten finden.

GRÜSSE

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Tool herunterladen