Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55211 — Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता | Kitploit
उपकरण/GitHubGitHub/micaelmaciel/cve-2024-55211
प्रमाणीकरण और प्राधिकरणIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणDNS विश्लेषणफर्मवेयर विश्लेषण
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता

रिपॉजिटरी देखें
2211 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55211

Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता

प्रभावित विक्रेता: Think Technology

प्रभावित उत्पाद: वायरलेस राउटर Ac 1199Mbps Tk-Rt-Wr135G

प्रभावित संस्करण: फ़र्मवेयर V3.0.2-X000

विवरण

यह भेद्यता राउटर TK-RT-WR135G में लॉगिन फ़ॉर्म को बायपास करने की अनुमति देती है, जिससे हमलावर राउटर के लिए निर्धारित किसी भी कॉन्फ़िगरेशन को बदल सकता है। यह LoginStatus कुकी के मान को उसके प्रारंभिक मान "false" से "true" में बदलकर संभव बनाया जाता है, जिससे उपयोगकर्ता एक निश्चित अवधि के लिए लॉग इन रहता है।

शोषण

इसे वेब ब्राउज़र के कंसोल या कुकी इंस्पेक्टर के माध्यम से शोषित किया जा सकता है।

हमले के वेक्टर

यह भेद्यता हमले के वेक्टरों की अनुमति देती है, जैसे कि डिफ़ॉल्ट DNS को LAN का हिस्सा किसी मशीन पर होस्ट किए गए किसी भी मनमाने DNS में बदलकर DNS हाइजैकिंग, कस्टम DNS नियमों के साथ, कस्टम फ़र्मवेयर अपडेट, और curl जैसे टूल का उपयोग करके राउटर तक सीधे बिना प्रमाणीकरण के अनुरोध।

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

टूल डाउनलोड करें