Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-10999 — Exploit complet pour D-Link DCS-5020L, crash POC pour d'autres qui sont également vulnérables. | Kitploit
Outils/GitHubGitHub/tacnetsol/cve-2019-10999
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité Matériel et IoTExploitation de Binaires
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

Exploit complet pour D-Link DCS-5020L, crash POC pour d'autres qui sont également vulnérables.

Voir le dépôt
4392il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit D-Link

L'exploit existe dans le serveur des appareils, alphapd, lors du traitement de wireless.htm avant de l'afficher à l'utilisateur. Si WEPEncryption est fourni dans l'URL, cela entraîne un débordement de tampon si la valeur dépasse 0x28 octets. Une URL de la forme :

root@kitploit:~
 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

déclenchera l'exploit et commencera à s'exécuter à l'adresse 0x42424242.

Remarque : L'exploit nécessite des identifiants pour réussir. Les identifiants par défaut sont admin avec un mot de passe vide.

exploit.py

Exploit complet qui tire parti d'un débordement de tampon dans le serveur alphapd pour exécuter une commande arbitraire sur l'appareil. Il a été testé sur le DCS-5020L avec toutes les versions disponibles du firmware ainsi que sur le firmware le plus récent du DCS-930L. D'autres appareils et versions peuvent être ajoutés en lisant les commentaires dans le fichier overflow. Je pourrais ajouter plus d'appareils et de versions si le temps le permet, mais ce n'est pas une priorité élevée. Le commit initial de ce projet contient quelques exemples Python2 plus simples.

Appareils vulnérables

Voici la liste des appareils affectés par cet exploit. Toutes les versions du firmware sont actuellement vulnérables.

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

Appareils vulnérables en ligne

https://www.shodan.io/search?query=Server%3A+alphapd

Exemple d'utilisation

Ce projet est écrit en Python 3 et ne s'exécutera pas sous Python 2.

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

Explication approfondie

Vidéo - https://www.youtube.com/watch?v=ijcbkY3dtso Avancez à 13:15 pour entendre parler de l'exploit réel.

Blog en 4 parties

  • Partie 1
  • Partie 2
  • Partie 3
  • Partie 4
Télécharger l’outil