Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/vidura2/cve-2024-46451
Embedded-System-SicherheitPayload-GenerierungExploitationHardware- & IoT-SicherheitLernen & BildungBinary-Exploitation
GitHubvidura2/cve-2024-46451

CVE-2024-46451

Python-Exploit für die TOTOLINK AC1200 T8 Buffer-Overflow-Sicherheitslücke (CVE-2024-46451) mit anpassbarer Payload-Generierung und Antwortprotokollierung für Sicherheitstests.

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-46451

TOTOLINK AC1200 T8 Exploit – Pufferüberlauf-Schwachstelle

Dieses Repository enthält ein Python-Skript, das eine Pufferüberlauf-Schwachstelle im TOTOLINK AC1200 T8 (Version v4.1.5cu.861_B20230220) in der setWiFiAclRules-Funktion über den desc-Parameter ausnutzt.

Schwachstellendetails

  • Schwachstellentyp: Pufferüberlauf
  • Betroffene Funktion: setWiFiAclRules
  • Betroffene Version: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • Auswirkung: Ein Angreifer kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen oder das Gerät zum Absturz zu bringen.

Funktionen

  • Payload-Anpassung: Geben Sie die Payload-Größe an und wählen Sie zwischen einer einfachen oder zufälligen Payload.
  • Antwortprotokollierung: Protokolliert den Status und den Text der Antworten des Geräts zur Analyse.

Voraussetzungen

  • Python 3.x: Stellen Sie sicher, dass Python 3.x installiert ist.
  • Requests-Bibliothek: Installieren Sie die Bibliothek requests, falls noch nicht geschehen.
root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
Klonen Sie das Repository:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

root@kitploit:~
Ändern Sie das Skript bei Bedarf.

Führen Sie das Skript mit dem folgenden Befehlsformat aus:
root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

Beispiel:

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

Erwartete Ausgabe

Das Skript gibt für jeden Exploit-Versuch den Statuscode und den Antworttext des Geräts aus. Ein erfolgreicher Exploit deutet auf die Möglichkeit eines unbefugten Zugriffs oder der Codeausführung hin.

Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke bestimmt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden. Stellen Sie immer sicher, dass Sie die Erlaubnis haben, bevor Sie Schwachstellen testen oder ausnutzen.

Mitwirken

Sie können gerne Issues oder Pull Requests für Verbesserungen oder zusätzliche Funktionen einreichen!

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen