Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-36109-POC — CVE-2020-36109 PoC provoquant un DoS | Kitploit
Outils/GitHubGitHub/sunn1day/cve-2020-36109-poc
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebFuzzingSécurité Matériel et IoT
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 PoC provoquant un DoS

Voir le dépôt
1753il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-36109-POC

13 février 2021, Altin Thartori, github.com/tin-z


Détails de la vulnérabilité

Le firmware du routeur ASUS RT-AX86U dans les versions antérieures à 9.0.0.4_386 présente un débordement de tampon dans la fonction blocking_request.cgi du module httpd, ce qui peut permettre l'exécution de code lorsqu'un attaquant envoie des données malveillantes.

La vulnérabilité n'est pas seulement présente dans le RT-AX86U mais aussi dans d'autres modèles utilisant le service httpd. détails

références :

  • rapport nist
  • cvebase

Détails de l'exploit

La vulnérabilité ne nous permet pas d'atteindre une RCE, en fait, seul un DoS a été atteint. Tout d'abord à cause du canary, et ensuite parce que 'strcat' ne copie pas les octets NULL et donc nous ne pouvons pas écraser le canary ni construire une ROP. Et aussi le tampon était placé juste en dessous du canary.

Prérequis :

  • La cible doit avoir le même fuseau horaire, sinon modifiez le PoC
  • La valeur de l'en-tête 'Referer' doit contenir l'adresse de la cible
  • La valeur du paramètre 'mac' doit être égale à la valeur nvram 'MULTIFILTER_MAC'

PoC

  • poc.py

poc

plus de détails

root@kitploit:~
Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,
Télécharger l’outil