Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-55211 — Vulnérabilité d'authentification basée sur les cookies sur Tk-Rt-Wr135G | Kitploit
Outils/GitHubGitHub/micaelmaciel/cve-2024-55211
Authentification et AutorisationSécurité IoTExploitationExploitation d'Applications WebAnalyse DNSAnalyse de Micrologiciel
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Vulnérabilité d'authentification basée sur les cookies sur Tk-Rt-Wr135G

Voir le dépôt
22il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-55211

Vulnérabilité d'authentification basée sur les cookies sur Tk-Rt-Wr135G

Vendeur concerné : Think Technology

Produit concerné : Routeur sans fil AC 1199Mbps Tk-Rt-Wr135G

Version concernée : Firmware V3.0.2-X000

Description

La vulnérabilité permet de contourner le formulaire de connexion du routeur TK-RT-WR135G, permettant à l'attaquant de modifier toute configuration prévue pour le routeur. Cela est rendu possible en modifiant la valeur du cookie LoginStatus, en remplaçant sa valeur initiale de "false" à "true", ce qui connecte l'utilisateur pour une période définie.

Exploit

Il peut être exploité via la console d'un navigateur Web ou un inspecteur de cookies.

Vecteurs d'attaque

La vulnérabilité permet des vecteurs d'attaque tels que le détournement DNS en modifiant le DNS par défaut vers un DNS arbitraire hébergé sur une machine faisant partie du LAN avec des règles DNS personnalisées, des mises à jour de firmware personnalisées et des requêtes directes non authentifiées au routeur à l'aide d'outils comme curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Télécharger l’outil