Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-10999 — Vollständiger Exploit für D-Link DCS-5020L, POC-Absturz für andere, die ebenfalls anfällig sind. | Kitploit
Tools/GitHubGitHub/tacnetsol/cve-2019-10999
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware- & IoT-SicherheitBinary-Exploitation
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

Vollständiger Exploit für D-Link DCS-5020L, POC-Absturz für andere, die ebenfalls anfällig sind.

Repository anzeigen
439vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

D-Link Exploit

Der Exploit befindet sich im Geräteserver alphapd, wenn er wireless.htm verarbeitet, bevor er es dem Benutzer anzeigt. Wenn WEPEncryption in der URL angegeben wird, führt dies zu einem Pufferüberlauf, wenn der Wert länger als 0x28 Bytes ist. Eine URL der Form:

root@kitploit:~
 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

wird den Exploit ausführen und mit der Ausführung bei 0x42424242 beginnen.

Hinweis: Der Exploit benötigt gültige Anmeldeinformationen, um erfolgreich zu sein. Die Standard-Anmeldeinformationen sind admin mit einem leeren Passwort.

exploit.py

Vollständiger Exploit, der einen Pufferüberlauf im alphapd-Server ausnutzt, um einen beliebigen Befehl auf dem Gerät auszuführen. Es wurde auf dem DCS-5020L mit allen verfügbaren Firmware-Versionen sowie der neuesten Firmware des DCS-930L getestet. Weitere Geräte und Versionen können hinzugefügt werden, indem die Kommentare in der Datei overflow gelesen werden. Ich könnte nach und nach weitere Geräte und Versionen hinzufügen, aber es hat keine hohe Priorität. Der erste Commit dieses Projekts enthält einige einfachere Python2-Beispiele.

Anfällige Geräte

Nachfolgend die Liste der Geräte, die von diesem Exploit betroffen sind. Alle Firmware-Versionen sind derzeit anfällig.

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

Live anfällige Geräte

https://www.shodan.io/search?query=Server%3A+alphapd

Beispielverwendung

Dieses Projekt ist in Python 3 geschrieben und wird unter Python 2 nicht ausgeführt.

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

Detaillierte Erklärung

Video - https://www.youtube.com/watch?v=ijcbkY3dtso Springen Sie zu 13:15, um den eigentlichen Exploit zu hören.

4-teiliger Blog

  • Teil 1
  • Teil 2
  • Teil 3
  • Teil 4
Tool herunterladen