Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-55211 — Cookie-basierte Authentifizierungsschwachstelle auf Tk-Rt-Wr135G | Kitploit
Tools/GitHubGitHub/micaelmaciel/cve-2024-55211
Authentifizierung & AutorisierungIoT-SicherheitExploitationWebanwendungs-ExploitationDNS-AnalyseFirmware-Analyse
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Cookie-basierte Authentifizierungsschwachstelle auf Tk-Rt-Wr135G

Repository anzeigen
2vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-55211

Cookie-basierte Authentifizierungsschwachstelle auf dem Tk-Rt-Wr135G

Betroffener Hersteller: Think Technology

Betroffenes Produkt: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G

Betroffene Version: Firmware V3.0.2-X000

Beschreibung

Die Schwachstelle ermöglicht die Umgehung des Anmeldeformulars im Router TK-RT-WR135G und erlaubt es dem Angreifer, jede für den Router vorgesehene Konfiguration zu ändern. Dies wird erreicht, indem der Wert des LoginStatus-Cookies von seinem ursprünglichen Wert "false" auf "true" geändert wird, wodurch der Benutzer für einen festgelegten Zeitraum als angemeldet gilt.

Exploit

Die Ausnutzung erfolgt über die Konsole eines Webbrowsers oder einen Cookie-Inspektor.

Angriffsvektoren

Die Schwachstelle ermöglicht Angriffsvektoren wie DNS-Hijacking, indem das Standard-DNS auf einen beliebigen Server geändert wird, der auf einer Maschine im LAN mit eigenen DNS-Regeln gehostet wird, sowie eigene Firmware-Updates und direkte, nicht authentifizierte Anfragen an den Router mithilfe von Tools wie curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Tool herunterladen