
Código PoC para la vulnerabilidad de omisión de autenticación del punto de acceso Wi-Fi AP1361D de Alcatel-Lucent Enterprise CVE-2025-52689.
Este POC fue desarrollado para la competencia SpiritCyber 2024 celebrada durante la Singapore International Cyber Week 2024.
Instala las dependencias con pip install -r requirements.txt
Abre exp.py y modifica la variable base para que apunte a la dirección base de la interfaz web del router (por ejemplo, 10.0.0.1:443)
Ejecuta exp.py con python exp.py
El POC primero envía el payload para obtener una sesión válida y, a continuación, envía otro paquete para añadir la dirección MAC DE:AD:BE:EF:10:01 a la lista negra de clientes.
El ID de sesión válido devuelto se puede utilizar para validar cualquier solicitud válida de la interfaz web, incluyendo cambiar contraseñas, restablecer el router, etc.
Se puede encontrar un análisis detallado aquí.