Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-42657 — CVE-2024-42657 Un problème dans le routeur WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant d'obtenir des informations sensibles en raison de l'absence de chiffrement pendant le processus de connexion. | Kitploit
Outils/GitHubGitHub/baroi-ai/cve-2024-42657
ReconnaissanceAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité Réseau
GitHubbaroi-ai/cve-2024-42657

CVE-2024-42657

CVE-2024-42657 Un problème dans le routeur WiFi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant d'obtenir des informations sensibles en raison de l'absence de chiffrement pendant le processus de connexion.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-42657

CVE-2024-42657 Un problème dans le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant d'obtenir des informations sensibles en raison de l'absence de cryptage lors du processus de connexion.

CVE-2024-42657 :

Résumé : Une vulnérabilité dans le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 permet à un attaquant distant non authentifié d'obtenir des informations sensibles lors du processus de connexion. Le problème provient de l'absence de cryptage lors de la transmission des identifiants de connexion, ce qui les rend susceptibles d'être interceptés via des attaques de type homme du milieu (MITM).

Détails : Le routeur Wi-Fi wishnet Nepstech NTPL-XPON1GFEVN v1.0 transmet des informations sensibles, y compris les identifiants de connexion, via une connexion HTTP non cryptée pendant le processus de connexion. Ce manque de cryptage permet aux attaquants qui peuvent intercepter le trafic de capturer et d'exploiter les identifiants. Cette vulnérabilité peut conduire à un accès non autorisé à l'interface de gestion du routeur et à une exploitation potentielle supplémentaire de l'appareil.

Impact : L'exploitation réussie de cette vulnérabilité permet à un attaquant de capturer des informations sensibles, y compris les identifiants utilisateur, ce qui peut potentiellement conduire à un accès non autorisé et au contrôle du routeur.

Versions affectées : wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0

Correction : Il est conseillé aux utilisateurs de mettre à niveau vers une version du firmware qui impose le cryptage HTTPS lors du processus de connexion. Alternativement, les utilisateurs devraient envisager de déployer un cryptage au niveau du réseau (comme les VPN) pour sécuriser leurs communications.

Télécharger l’outil