Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-46451 | Kitploit
Herramientas/GitHubGitHub/vidura2/cve-2024-46451
Seguridad de Sistemas EmbebidosGeneración de PayloadsExplotaciónSeguridad de Hardware e IoTAprendizaje y EducaciónExplotación de Binarios
GitHubvidura2/cve-2024-46451

CVE-2024-46451

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-46451

Exploit de TOTOLINK AC1200 T8 - Vulnerabilidad de desbordamiento de búfer

Este repositorio contiene un script de Python que explota una vulnerabilidad de desbordamiento de búfer en el TOTOLINK AC1200 T8 (versión v4.1.5cu.861_B20230220) en la función setWiFiAclRules a través del parámetro desc.

Detalles de la vulnerabilidad

  • Tipo de vulnerabilidad: Desbordamiento de búfer
  • Función afectada: setWiFiAclRules
  • Versión afectada: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • Impacto: Un atacante puede explotar esta vulnerabilidad para ejecutar código arbitrario o bloquear el dispositivo.

Características

  • Personalización del payload: Especifique el tamaño del payload y elija entre un payload básico o aleatorio.
  • Registro de respuestas: Registra el estado y el texto de las respuestas del dispositivo para su análisis.

Requisitos previos

  • Python 3.x: Asegúrese de tener Python 3.x instalado.
  • Librería requests: Instale la librería requests si aún no está instalada.
root@kitploit:~
pip install requests

Uso

root@kitploit:~
Clone el repositorio:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

Modifique el script si es necesario.

Ejecute el script utilizando el siguiente formato de comando:

root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

Ejemplo:

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

Salida esperada

El script imprimirá el código de estado y el texto de respuesta del dispositivo para cada intento de explotación. Un exploit exitoso indicará la posibilidad de acceso no autorizado o ejecución de código.

Descargo de responsabilidad

Este script tiene fines exclusivamente educativos. El autor no es responsable de ningún uso indebido o daño causado por este exploit. Asegúrese siempre de tener permiso antes de probar o explotar vulnerabilidades.

Contribuciones

No dude en enviar issues o pull requests para mejoras o funcionalidades adicionales.

Licencia

Este proyecto está licenciado bajo la Licencia MIT - consulte el archivo LICENSE para más detalles.

Descargar herramienta