Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-36109-POC — CVE-2020-36109 PoC que causa DoS | Kitploit
Herramientas/GitHubGitHub/sunn1day/cve-2020-36109-poc
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebFuzzingSeguridad de Hardware e IoT
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 PoC que causa DoS

Ver Repositorio
175hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-36109-POC

Feb 13 2021, Altin Thartori, github.com/tin-z


Detalles de la vulnerabilidad

El firmware del router ASUS RT-AX86U por debajo de la versión 9.0.0.4_386 tiene un desbordamiento de búfer en la función blocking_request.cgi del módulo httpd que puede causar ejecución de código cuando un atacante construye datos maliciosos.

La vulnerabilidad no solo está presente en RT-AX86U sino también en otros modelos que usan el servicio httpd. details

referencias:

  • informe nist
  • cvebase

Detalles del exploit

La vulnerabilidad no nos permite lograr RCE, de hecho, solo se logró DoS. En primer lugar debido al canario, y en segundo lugar porque 'strcat' no copia bytes NULL y entonces no podemos sobrescribir el canario ni elaborar ROP. Y además, el búfer fue colocado justo debajo del canario.

Requisitos previos:

  • El objetivo debe tener la misma zona horaria, de lo contrario cambie el PoC
  • El valor del encabezado 'Referer' debe contener la dirección del objetivo
  • El valor del parámetro 'mac' debe ser igual al valor de nvram 'MULTIFILTER_MAC'

PoC

  • poc.py

poc

más detalles

root@kitploit:~
Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,
Descargar herramienta