
Este repositorio contiene un script de Python que explota una vulnerabilidad de desbordamiento de búfer en el TOTOLINK AC1200 T8 (versión v4.1.5cu.861_B20230220) en la función setWiFiAclRules a través del parámetro desc.
setWiFiAclRulesrequests si aún no está instalada.pip install requests
Clone el repositorio:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
Modifique el script si es necesario.
Ejecute el script utilizando el siguiente formato de comando:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
Salida esperada
El script imprimirá el código de estado y el texto de respuesta del dispositivo para cada intento de explotación. Un exploit exitoso indicará la posibilidad de acceso no autorizado o ejecución de código.
Este script tiene fines exclusivamente educativos. El autor no es responsable de ningún uso indebido o daño causado por este exploit. Asegúrese siempre de tener permiso antes de probar o explotar vulnerabilidades.
No dude en enviar issues o pull requests para mejoras o funcionalidades adicionales.
Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.