
Proof-of-Concept-Exploit für CVE-2025-52689, eine Authentifizierungsumgehungs-Sicherheitslücke in Alcatel-Lucent Enterprise AP1361D WLAN-Zugangspunkten. Demonstriert Sitzungsübernahme und MAC-Blacklisting.
PoC-Code für die Sicherheitslücke CVE-2025-52689 im Alcatel-Lucent Enterprise AP1361D WLAN-Zugangspunkt (Authentication Bypass).
Dieser POC wurde für den Wettbewerb SpiritCyber 2024 entwickelt, der während der Singapore International Cyber Week 2024 stattfand.
Installieren Sie die Abhängigkeiten mit pip install -r requirements.txt
Öffnen Sie exp.py und ändern Sie die Variable base zur Basisadresse der Weboberfläche des Routers (z. B. 10.0.0.1:443)
Führen Sie exp.py mit python exp.py aus
Der POC sendet zuerst den Payload, um eine gültige Sitzung zu erhalten, und sendet dann ein weiteres Paket, um die MAC-Adresse DE:AD:BE:EF:10:01 zur Client-Blacklist hinzuzufügen.
Die zurückgegebene gültige Sitzungs-ID kann verwendet werden, um beliebige gültige Anfragen an die Weboberfläche zu validieren, einschließlich Passwortänderungen, Zurücksetzen des Routers usw.
Ein ausführlicher Artikel ist hier zu finden.