Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57725 — Dieses Repository dokumentiert eine unauthentifizierte GPON-Manipulations-Schwachstelle, die in bestimmten Arcadyan-Routern entdeckt wurde. | Kitploit
Tools/GitHubGitHub/pointedsec/cve-2024-57725
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungLernen & Bildung
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

Dieses Repository dokumentiert eine unauthentifizierte GPON-Manipulations-Schwachstelle, die in bestimmten Arcadyan-Routern entdeckt wurde.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-57725: GPON-Link-Manipulations-Schwachstelle in bestimmten Arcadyan-Routern (vertrieben von Orange und Jazztel)

Dieses Repository dokumentiert eine unauthentifizierte Schwachstelle, die in LiveboxFibra Arcadyan-Routern entdeckt wurde, die von Orange und Jazztel in Spanien vertrieben werden (PRV3399B_B_LT). Das Problem besteht in der Möglichkeit, den GPON-Link-Wert über die Endpunkte /cgi/cgi_authpage.js und /firstconnection.cgi ohne Authentifizierung auszulesen und zu ändern.

Vulnerability Details

Affected Endpoints

  1. /cgi/cgi_authpage.js

    • Gibt den Parameter slid_value preis, der den GPON-Link-Wert im hexadezimalen Format enthält. Dieser kann ohne Authentifizierung abgerufen werden, was zu einer Offenlegung von Informationen führt.
  2. /firstconnection.cgi

    • Erlaubt die unauthentifizierte Änderung des GPON-Link-Werts. Angreifer können:
      • Eine manipulierte POST-Anfrage senden, um den GPON-Link zu ändern, was zu einem Denial-of-Service (DoS) führt, indem die Internetverbindung des Routers unterbrochen wird.

Auswirkungen

  • Offenlegung von Informationen: Extraktion des GPON-Passworts ohne Authentifizierung.
  • Denial-of-Service: Unbefugte Änderungen des GPON-Werts können den Router vom Internet trennen.
  • Ausnutzungsvektor: Angreifer müssen lokalen Netzwerkzugriff haben oder Bedingungen ausnutzen, bei denen das Authentifizierungspanel des Routers dem Internet oder über einen VPN-Tunnel ausgesetzt ist.

Ausnutzungsschritte

Extrahieren des GPON-Passworts

  1. Greifen Sie auf den Endpunkt zu:
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. Suchen Sie den Parameter slid_value in der JSON-Antwort, um das GPON-Passwort im Hexadezimalformat zu erhalten.

Ändern des GPON-Passworts

  1. Senden Sie eine POST-Anfrage an /firstconnection.cgi mit folgendem Payload:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    Ersetzen Sie <BASE64_HEX_GPON_PWD> durch den gewünschten GPON-Wert, der zuerst hexadezimal und dann base64-kodiert ist.
  2. Setzen Sie den Content-Type-Header auf text/plain;charset=UTF-8.

Beispiel-PoC-Skript

Siehe change ONT value PoC Script oder check ONT value PoC Script zur Automatisierung dieser Schritte.

Empfohlene Korrekturen

  • Implementieren Sie Authentifizierungsprüfungen für die Endpunkte /cgi/cgi_authpage.js und /firstconnection.htm.
  • Beschränken Sie den Zugriff auf diese Endpunkte auf autorisierte Benutzer oder prüfen Sie, ob sich der Benutzer im LAN befindet, um das Risiko zu verringern.

Disclaimer

Dieses Repository dient ausschließlich zu Bildungs- und Forschungszwecken. Verwenden Sie diese Informationen nicht, um Geräte ohne Autorisierung auszunutzen. Handeln Sie stets verantwortungsbewusst und ethisch.


Für weitere Informationen oder um zusätzliche Erkenntnisse zu melden, kontaktieren Sie bitte den Repository-Besitzer oder senden Sie eine E-Mail an [email protected]

Tool herunterladen