
Exploit de preuve de concept pour CVE-2025-52689, un contournement d'authentification dans les points d'accès Wi-Fi Alcatel-Lucent Enterprise AP1361D, permettant le détournement de session et le contrôle de l'appareil.
Code PoC pour la vulnérabilité de contournement de l'authentification du point d'accès Wi-Fi Alcatel-Lucent Enterprise AP1361D (CVE-2025-52689).
Ce PoC a été développé pour le concours SpiritCyber 2024 organisé pendant la Singapore International Cyber Week 2024.
Installez les dépendances avec pip install -r requirements.txt
Ouvrez exp.py et modifiez la variable base pour qu'elle corresponde à l'adresse de base de l'interface web du routeur (par exemple 10.0.0.1:443)
Exécutez exp.py avec python exp.py
Le PoC envoie d'abord la charge utile pour obtenir une session valide, puis envoie un autre paquet afin d'ajouter l'adresse MAC DE:AD:BE:EF:10:01 à la liste noire des clients.
L'identifiant de session valide renvoyé peut être utilisé pour valider toute requête valide de l'interface web, notamment la modification des mots de passe, la réinitialisation du routeur, etc.
Une analyse détaillée est disponible ici.