Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57725 — Este repositorio documenta una vulnerabilidad de manipulación GPON no autenticada descubierta en ciertos routers Arcadyan. | Kitploit
Herramientas/GitHubGitHub/pointedsec/cve-2024-57725
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónAprendizaje y Educación
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

Este repositorio documenta una vulnerabilidad de manipulación GPON no autenticada descubierta en ciertos routers Arcadyan.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-57725: Vulnerabilidad de Manipulación del Enlace GPON en ciertos Routers Arcadyan (Distribuidos por Orange y Jazztel)

Este repositorio documenta una vulnerabilidad no autenticada descubierta en routers LiveboxFibra Arcadyan distribuidos por Orange y Jazztel en España (PRV3399B_B_LT). El problema reside en la capacidad de extraer y modificar el valor del enlace GPON a través de los endpoints /cgi/cgi_authpage.js y /firstconnection.cgi sin autenticación.

Detalles de la Vulnerabilidad

Endpoints Afectados

  1. /cgi/cgi_authpage.js

    • Revela el parámetro slid_value, que contiene el valor del enlace GPON en formato hexadecimal. Se puede acceder sin autenticación, lo que provoca una divulgación de información.
  2. /firstconnection.cgi

    • Permite la modificación no autenticada del valor del enlace GPON. Los atacantes pueden:
      • Enviar una solicitud POST manipulada para cambiar el enlace GPON, causando una denegación de servicio (DoS) al interrumpir la conectividad a Internet del router.

Impacto

  • Divulgación de Información: Extracción de la contraseña GPON sin autenticación.
  • Denegación de Servicio: Los cambios no autorizados en el valor GPON pueden desconectar el router de Internet.
  • Vector de Explotación: Los atacantes deben tener acceso a la red local o condiciones de explotación donde el panel de autenticación del router esté expuesto a Internet o sea accesible a través de un túnel VPN.

Pasos de Explotación

Extracción de la Contraseña GPON

  1. Acceder al endpoint:
    root@kitploit:~
    https://<ip-del-router>/cgi/cgi_authpage.js
    
  2. Localizar el parámetro slid_value en la respuesta JSON para obtener la contraseña GPON en formato hexadecimal.

Modificación de la Contraseña GPON

  1. Enviar una solicitud POST a /firstconnection.cgi con el siguiente payload:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    Reemplace <BASE64_HEX_GPON_PWD> con el valor GPON deseado, codificado en hexadecimal y luego en base64.
  2. Establecer la cabecera Content-Type en text/plain;charset=UTF-8.

Script PoC de Ejemplo

Consulte el Script PoC para cambiar el valor ONT o el Script PoC para verificar el valor ONT para automatizar estos pasos.

Correcciones Recomendadas

  • Implementar controles de autenticación para los endpoints /cgi/cgi_authpage.js y /firstconnection.htm.
  • Limitar el acceso a estos endpoints solo a usuarios autorizados o verificar si el usuario está en la LAN para reducir el riesgo.

Aviso Legal

Este repositorio está destinado únicamente para fines educativos y de investigación. No utilice esta información para explotar dispositivos sin autorización. Actúe siempre de manera responsable y ética.


Para más información o para reportar hallazgos adicionales, por favor contacte al propietario del repositorio o envíe un correo a [email protected]

Descargar herramienta