Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46658 — Exploit de preuve de concept pour une vulnérabilité d'injection de commandes dans Syrotech SY-GOPON-8OLT-L3, permettant l'exécution de commandes arbitraires via la manipulation de requêtes HTTP. | Kitploit
Outils/GitHubGitHub/jackalkarlos/cve-2024-46658
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubjackalkarlos/cve-2024-46658

CVE-2024-46658

Exploit de preuve de concept pour une vulnérabilité d'injection de commandes dans Syrotech SY-GOPON-8OLT-L3, permettant l'exécution de commandes arbitraires via la manipulation de requêtes HTTP.

Voir le dépôt
13il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46658

Syrotech SY-GOPON-8OLT-L3 v1.6.0_240629 Vulnérabilité d'injection de commande

Utilisation

1- Modifiez l'URL dans le script.

2- Modifiez la valeur Cookie_Login dans le script.

3- Exécutez le script, il vous permettra d'exécuter des commandes.

Détails de la vulnérabilité

GET /cgi/home.php?fun=system&page=shellCMDExec&isajax=1&runtab=1&cmdExec=1&command=ping%208.8.8.8%20-c%204%0aid&random=1725991418844 HTTP/1.1

Normalement, seule la commande ping est autorisée à être exécutée dans le panneau d'administration.

Si vous interceptez la requête avec un proxy, ajoutez un octet de nouvelle ligne à la fin du paramètre command et saisissez la commande que vous souhaitez exécuter ; cela vous permettra d'exécuter une autre commande.

Auteurs

Mehmet Demir

Télécharger l’outil