Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/ultimatehg/cve-2025-52689-poc
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Sans FilTests d'Intrusion
GitHubultimatehg/cve-2025-52689-poc

CVE-2025-52689-PoC

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de preuve de concept pour CVE-2025-52689, un contournement d'authentification dans les points d'accès Wi-Fi Alcatel-Lucent Enterprise AP1361D, permettant le détournement de session et le contrôle de l'appareil.

Voir le dépôt
15il y a 1 anPas encore vérifié

Code PoC CVE-2025-52689

Code PoC pour la vulnérabilité de contournement de l'authentification du point d'accès Wi-Fi Alcatel-Lucent Enterprise AP1361D (CVE-2025-52689).

Ce PoC a été développé pour le concours SpiritCyber 2024 organisé pendant la Singapore International Cyber Week 2024.

Utilisation

  1. Installez les dépendances avec pip install -r requirements.txt

  2. Ouvrez exp.py et modifiez la variable base pour qu'elle corresponde à l'adresse de base de l'interface web du routeur (par exemple 10.0.0.1:443)

  3. Exécutez exp.py avec python exp.py

Le PoC envoie d'abord la charge utile pour obtenir une session valide, puis envoie un autre paquet afin d'ajouter l'adresse MAC DE:AD:BE:EF:10:01 à la liste noire des clients.

L'identifiant de session valide renvoyé peut être utilisé pour valider toute requête valide de l'interface web, notamment la modification des mots de passe, la réinitialisation du routeur, etc.

Une analyse détaillée est disponible ici.

Télécharger l’outil