Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-36109-POC — CVE-2020-36109 PoC, der einen DoS verursacht | Kitploit
Tools/GitHubGitHub/sunn1day/cve-2020-36109-poc
Embedded-System-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationFuzzingHardware- & IoT-Sicherheit
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 PoC, der einen DoS verursacht

Repository anzeigen
1753vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2020-36109-POC

Feb 13 2021, Altin Thartori, github.com/tin-z


Details zur Schwachstelle

Die Firmware des ASUS-Routers RT-AX86U unterhalb der Version 9.0.0.4_386 hat einen Pufferüberlauf in der Funktion blocking_request.cgi des httpd-Moduls, der eine Codeausführung ermöglichen kann, wenn ein Angreifer bösartige Daten konstruiert.

Die Schwachstelle ist nicht nur im RT-AX86U vorhanden, sondern auch in anderen Modellen, die den httpd-Dienst verwenden. Details

Referenzen:

  • NIST-Bericht
  • cvebase

Exploit-Details

Die Schwachstelle erlaubt es uns nicht, RCE zu erreichen; tatsächlich wurde nur ein DoS erreicht. Zum einen wegen des Canary, zum anderen, weil 'strcat' keine NULL-Bytes kopiert und wir daher weder den Canary überschreiben noch eine ROP-Kette konstruieren können. Außerdem wurde der Puffer direkt unterhalb des Canary platziert.

Voraussetzungen:

  • Das Ziel sollte dieselbe Zeitzone haben, andernfalls den PoC anpassen
  • Der Wert des 'Referer'-Headers sollte die Adresse des Ziels enthalten
  • Der Wert des Parameters 'mac' muss dem nvram-Wert von 'MULTIFILTER_MAC' entsprechen

PoC

  • poc.py

poc

Weitere Details

root@kitploit:~
Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,

Tool herunterladen