Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17525 — ROUTEUR D-LINK "MODEL NO: DIR-615" avec "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" | Kitploit
Outils/GitHubGitHub/huzaifahussain98/cve-2019-17525
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionContournement de CAPTCHA
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

ROUTEUR D-LINK "MODEL NO: DIR-615" avec "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1"

Voir le dépôt
17il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2019-17525

ROUTEUR D-LINK "MODEL NO : DIR-615" AVEC "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1"

Une vulnérabilité a été découverte sur la page de connexion du routeur D-LINK "DIR-615" avec "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1" qui permet aux attaquants de contourner facilement le CAPTCHA de la page de connexion par BRUTEFORCE.

CIBLE

"Page de connexion" du routeur D-LINK "MODEL NO : DIR-615" avec "VERSION FIRMWARE : 20.10" & "VERSION MATERIEL : T1" (adresse IP de connexion au routeur).

SCÉNARIO D'ATTAQUE ET ÉTAPES DE REPRODUCTION

  1. Trouvez l'IP PUBLIQUE du RÉSEAU CIBLE.
  2. En naviguant vers l'IP cible dans le navigateur, nous obtiendrons une page de connexion du routeur.
  3. Remplissez les identifiants de connexion requis.
  4. Saisissez correctement le CAPTCHA et interceptez la requête dans Burpsuite.
  5. Envoyez la requête à l'Intruder et sélectionnez les variables cibles, c'est-à-dire le nom d'utilisateur et le mot de passe, que nous allons bruteforcer dans l'onglet Positions.
  6. Définissez les payloads sur les variables cibles (nom d'utilisateur et mot de passe) dans l'onglet Payloads.
  7. Définissez les erreurs (le code de validation est invalide & nom d'utilisateur ou mot de passe erroné, réessayez) dans GREP-MATCH sous l'onglet Options.
  8. Lancez maintenant l'attaque et vous trouverez les identifiants corrects.

SALUTATIONS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Télécharger l’outil