
Preuve de concept d'exploitation pour une vulnérabilité de débordement de tampon (CVE-2024-44596) dans les routeurs Netis N5VN AC1200, provoquant un déni de service en faisant planter le serveur web via une requête POST spécialement conçue.
Date: 05/03/2024
Auteur de l'exploit: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Page d'accueil du fournisseur: Netis Systems
Version: Netis N5VN AC1200 V1.0.1.1742
Testé sur: Windows
CVE : CVE-2024-44596
Il existe une vulnérabilité de débordement de tampon dans le routeur Netis N5VN AC1200 qui peut permettre à un attaquant de faire planter le serveur web exécuté sur le routeur en envoyant une requête spécialement conçue.
Pour rétablir le http (serveur web), un utilisateur doit redémarrer physiquement le routeur.
Requête POST pour changer le ssid Wireless 2.4G ('ssid': 'QQ==' * 5000)
Succès : ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Regardez la démonstration vidéo ici

