Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-1655 — Authentisierter RCE-Exploit für ASUS ExpertWiFi und RT-AX57 Go Router mittels Befehlseinschleusung in splash_page_SDN.cgi. Erfordert ein gültiges Anmelde-Token, um beliebige Befehle auf dem Zielgerät auszuführen. | Kitploit
Tools/GitHubGitHub/lnversed/cve-2024-1655
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHublnversed/cve-2024-1655

CVE-2024-1655

Authentisierter RCE-Exploit für ASUS ExpertWiFi und RT-AX57 Go Router mittels Befehlseinschleusung in splash_page_SDN.cgi. Erfordert ein gültiges Anmelde-Token, um beliebige Befehle auf dem Zielgerät auszuführen.

Repository anzeigen
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-1655

Beschreibung

ASUS ExpertWiFi EBM63, EBM68 und RT-AX57 Go Firmware-Versionen vor dem Patch vom 12-04-2024 enthalten eine Befehlseinschleusungsschwachstelle in der Funktion splash_page_SDN.cgi. Wenn ein Angreifer eine speziell präparierte Anfrage sendet, kann er eine beliebige Codeausführung erreichen.

Referenzen:

  • Offizieller Bericht

Verwendung

Die Schwachstelle ist ein authentifiziertes RCE; Benutzer dieses Skripts müssen zuerst das Anmelde-Token (Wert von asus_token aus dem Cookie-Header) des Ziels abrufen.

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

Beispiel: Erstellen einer Datei im tmp-Verzeichnis

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

Haftungsausschluss

Der Autor hat diese Software ausschließlich für akademische Forschungszwecke und zur Unterstützung beim Verständnis der damit verbundenen Sicherheitsrisiken erstellt. Darüber hinaus ist diese Software nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verantwortungsvoller Umgang wird empfohlen.

Tool herunterladen