Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-46451 — Exploit Python pour la vulnérabilité de dépassement de tampon du TOTOLINK AC1200 T8 (CVE-2024-46451) avec génération de charge utile personnalisable et journalisation des réponses pour les tests de sécurité. | Kitploit
Outils/GitHubGitHub/vidura2/cve-2024-46451
Sécurité des Systèmes EmbarquésGénération de PayloadsExploitationSécurité Matériel et IoTApprentissage et ÉducationExploitation de Binaires
GitHubvidura2/cve-2024-46451

CVE-2024-46451

Exploit Python pour la vulnérabilité de dépassement de tampon du TOTOLINK AC1200 T8 (CVE-2024-46451) avec génération de charge utile personnalisable et journalisation des réponses pour les tests de sécurité.

Voir le dépôt
211il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-46451

TOTOLINK AC1200 T8 Exploit - Vulnérabilité de dépassement de tampon

Ce dépôt contient un script Python qui exploite une vulnérabilité de dépassement de tampon dans le TOTOLINK AC1200 T8 (version v4.1.5cu.861_B20230220) dans la fonction setWiFiAclRules via le paramètre desc.

Détails de la vulnérabilité

  • Type de vulnérabilité : Dépassement de tampon
  • Fonction affectée : setWiFiAclRules
  • Version affectée : TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • Impact : Un attaquant peut exploiter cette vulnérabilité pour exécuter du code arbitraire ou faire planter l'appareil.

Fonctionnalités

  • Personnalisation de la charge utile : Spécifier la taille de la charge utile et choisir entre une charge utile basique ou aléatoire.
  • Journalisation des réponses : Enregistre le statut et le texte des réponses de l'appareil pour analyse.

Prérequis

  • Python 3.x : Assurez-vous d'avoir Python 3.x installé.
  • Bibliothèque Requests : Installez la bibliothèque requests si elle n'est pas déjà installée.
root@kitploit:~
pip install requests

Utilisation

root@kitploit:~
Clonez le dépôt :

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

Modifiez le script si nécessaire.

Exécutez le script en utilisant le format de commande suivant :

root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

Exemple :

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

Sortie attendue

Le script affichera le code de statut et le texte de réponse de l'appareil pour chaque tentative d'exploitation. Une exploitation réussie indiquera la possibilité d'un accès non autorisé ou d'une exécution de code.

Avertissement

Ce script est destiné uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cette exploitation. Assurez-vous toujours d'avoir l'autorisation avant de tester ou d'exploiter des vulnérabilités.

Contribuer

N'hésitez pas à soumettre des problèmes ou des demandes d'extension pour des améliorations ou des fonctionnalités supplémentaires !

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Télécharger l’outil