Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-52689-PoC — Proof-of-Concept-Exploit für CVE-2025-52689, eine Authentifizierungsumgehungs-Sicherheitslücke in Alcatel-Lucent Enterprise AP1361D WLAN-Zugangspunkten. Demonstriert Sitzungsübernahme und MAC-Blacklisting. | Kitploit
Tools/GitHubGitHub/ultimatehg/cve-2025-52689-poc
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationDrahtlose SicherheitPenetrationstests
GitHubultimatehg/cve-2025-52689-poc

CVE-2025-52689-PoC

Proof-of-Concept-Exploit für CVE-2025-52689, eine Authentifizierungsumgehungs-Sicherheitslücke in Alcatel-Lucent Enterprise AP1361D WLAN-Zugangspunkten. Demonstriert Sitzungsübernahme und MAC-Blacklisting.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-52689 PoC-Code

PoC-Code für die Sicherheitslücke CVE-2025-52689 im Alcatel-Lucent Enterprise AP1361D WLAN-Zugangspunkt (Authentication Bypass).

Dieser POC wurde für den Wettbewerb SpiritCyber 2024 entwickelt, der während der Singapore International Cyber Week 2024 stattfand.

Nutzung

  1. Installieren Sie die Abhängigkeiten mit pip install -r requirements.txt

  2. Öffnen Sie exp.py und ändern Sie die Variable base zur Basisadresse der Weboberfläche des Routers (z. B. 10.0.0.1:443)

  3. Führen Sie exp.py mit python exp.py aus

Der POC sendet zuerst den Payload, um eine gültige Sitzung zu erhalten, und sendet dann ein weiteres Paket, um die MAC-Adresse DE:AD:BE:EF:10:01 zur Client-Blacklist hinzuzufügen.

Die zurückgegebene gültige Sitzungs-ID kann verwendet werden, um beliebige gültige Anfragen an die Weboberfläche zu validieren, einschließlich Passwortänderungen, Zurücksetzen des Routers usw.

Ein ausführlicher Artikel ist hier zu finden.

Tool herunterladen