Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-55211 — Vulnerabilidad de autenticación basada en cookies en Tk-Rt-Wr135G | Kitploit
Herramientas/GitHubGitHub/micaelmaciel/cve-2024-55211
Autenticación y AutorizaciónSeguridad IoTExplotaciónExplotación de Aplicaciones WebAnálisis de DNSAnálisis de Firmware
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Vulnerabilidad de autenticación basada en cookies en Tk-Rt-Wr135G

Ver Repositorio
2hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-55211

Vulnerabilidad de autenticación basada en cookies en Tk-Rt-Wr135G

Proveedor afectado: Think Technology

Producto afectado: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G

Versión afectada: Firmware V3.0.2-X000

Descripción

La vulnerabilidad permite eludir el formulario de inicio de sesión del router TK-RT-WR135G, permitiendo al atacante cambiar cualquier configuración del router. Esto es posible cambiando el valor de la cookie LoginStatus, alterando su valor inicial de "false" a "true", lo que hace que el usuario permanezca conectado durante un período de tiempo determinado.

Explotación

Puede explotarse a través de la consola del navegador web o de un inspector de cookies.

Vectores de ataque

La vulnerabilidad permite vectores de ataque como el secuestro de DNS, alterando el DNS predeterminado a cualquier otro alojado en una máquina que forme parte de la LAN con reglas DNS personalizadas, actualizaciones de firmware personalizadas y solicitudes directas sin autenticación al router mediante herramientas como curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Descargar herramienta