Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57725 — Ce dépôt documente une vulnérabilité de manipulation GPON non authentifiée découverte sur certains routeurs Arcadyan. | Kitploit
Outils/GitHubGitHub/pointedsec/cve-2024-57725
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsApprentissage et Éducation
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

Ce dépôt documente une vulnérabilité de manipulation GPON non authentifiée découverte sur certains routeurs Arcadyan.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-57725 : Vulnérabilité de manipulation du lien GPON dans certains routeurs Arcadyan (distribués par Orange et Jazztel)

Ce dépôt documente une vulnérabilité non authentifiée découverte dans les routeurs LiveboxFibra Arcadyan distribués par Orange et Jazztel en Espagne (PRV3399B_B_LT). Le problème réside dans la capacité à extraire et modifier la valeur du lien GPON via les points d'accès /cgi/cgi_authpage.js et /firstconnection.cgi sans authentification.

Détails de la vulnérabilité

Points d'accès affectés

  1. /cgi/cgi_authpage.js

    • Révèle le paramètre slid_value, qui contient la valeur du lien GPON au format hexadécimal. Ceci peut être consulté sans authentification, conduisant à une divulgation d'informations.
  2. /firstconnection.cgi

    • Permet la modification non authentifiée de la valeur du lien GPON. Les attaquants peuvent :
      • Envoyer une requête POST modifiée pour changer le lien GPON, provoquant un déni de service (DoS) en perturbant la connectivité Internet du routeur.

Impact

  • Divulgation d'informations : Extraction du mot de passe GPON sans authentification.
  • Déni de service : Des modifications non autorisées de la valeur GPON peuvent déconnecter le routeur d'Internet.
  • Vecteur d'exploitation : Les attaquants doivent avoir un accès réseau local ou exploiter des conditions où le panneau d'authentification du routeur est exposé à Internet ou accessible via un tunnel VPN.

Étapes d'exploitation

Extraction du mot de passe GPON

  1. Accéder au point d'accès :
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. Localiser le paramètre slid_value dans la réponse JSON pour obtenir le mot de passe GPON au format hexadécimal.

Modification du mot de passe GPON

  1. Envoyer une requête POST vers /firstconnection.cgi avec la charge utile suivante :
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    Remplacez <BASE64_HEX_GPON_PWD> par la valeur GPON souhaitée, encodée en hexadécimal puis en base64.
  2. Définir l'en-tête Content-Type sur text/plain;charset=UTF-8.

Exemple de script PoC

Consultez le script PoC de modification de la valeur ONT ou le script PoC de vérification de la valeur ONT pour automatiser ces étapes.

Correctifs recommandés

  • Implémenter des contrôles d'authentification pour les points d'accès /cgi/cgi_authpage.js et /firstconnection.htm.
  • Limiter l'accès à ces points d'accès aux seuls utilisateurs autorisés ou vérifier si l'utilisateur est sur le réseau local pour réduire le risque.

Avertissement

Ce dépôt est destiné à des fins éducatives et de recherche uniquement. N'utilisez pas ces informations pour exploiter des appareils sans autorisation. Agissez toujours de manière responsable et éthique.


Pour plus d'informations ou pour signaler d'autres découvertes, veuillez contacter le propriétaire du dépôt ou envoyer un e-mail à [email protected]

Télécharger l’outil