
Python-Exploit für die TOTOLINK AC1200 T8 Buffer-Overflow-Sicherheitslücke (CVE-2024-46451) mit anpassbarer Payload-Generierung und Antwortprotokollierung für Sicherheitstests.
Dieses Repository enthält ein Python-Skript, das eine Pufferüberlauf-Schwachstelle im TOTOLINK AC1200 T8 (Version v4.1.5cu.861_B20230220) in der setWiFiAclRules-Funktion über den desc-Parameter ausnutzt.
setWiFiAclRulesrequests, falls noch nicht geschehen.pip install requests
Klonen Sie das Repository:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
Ändern Sie das Skript bei Bedarf.
Führen Sie das Skript mit dem folgenden Befehlsformat aus:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
Erwartete Ausgabe
Das Skript gibt für jeden Exploit-Versuch den Statuscode und den Antworttext des Geräts aus. Ein erfolgreicher Exploit deutet auf die Möglichkeit eines unbefugten Zugriffs oder der Codeausführung hin.
Dieses Skript ist nur für Bildungszwecke bestimmt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden. Stellen Sie immer sicher, dass Sie die Erlaubnis haben, bevor Sie Schwachstellen testen oder ausnutzen.
Sie können gerne Issues oder Pull Requests für Verbesserungen oder zusätzliche Funktionen einreichen!
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.