
Exploit Python pour la vulnérabilité de dépassement de tampon du TOTOLINK AC1200 T8 (CVE-2024-46451) avec génération de charge utile personnalisable et journalisation des réponses pour les tests de sécurité.
Ce dépôt contient un script Python qui exploite une vulnérabilité de dépassement de tampon dans le TOTOLINK AC1200 T8 (version v4.1.5cu.861_B20230220) dans la fonction setWiFiAclRules via le paramètre desc.
setWiFiAclRulesrequests si elle n'est pas déjà installée.pip install requests
Clonez le dépôt :
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
Modifiez le script si nécessaire.
Exécutez le script en utilisant le format de commande suivant :
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
Le script affichera le code de statut et le texte de réponse de l'appareil pour chaque tentative d'exploitation. Une exploitation réussie indiquera la possibilité d'un accès non autorisé ou d'une exécution de code.
Ce script est destiné uniquement à des fins éducatives. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cette exploitation. Assurez-vous toujours d'avoir l'autorisation avant de tester ou d'exploiter des vulnérabilités.
N'hésitez pas à soumettre des problèmes ou des demandes d'extension pour des améliorations ou des fonctionnalités supplémentaires !
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.