Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-55211 — Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता | Kitploit
उपकरण/GitHubGitHub/micaelmaciel/cve-2024-55211
प्रमाणीकरण और प्राधिकरणIoT सुरक्षाशोषणवेब एप्लिकेशन शोषणDNS विश्लेषणफर्मवेयर विश्लेषण
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता

रिपॉजिटरी देखें
21311 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-55211

Tk-Rt-Wr135G पर कुकी-आधारित प्रमाणीकरण भेद्यता

प्रभावित विक्रेता: Think Technology

प्रभावित उत्पाद: वायरलेस राउटर Ac 1199Mbps Tk-Rt-Wr135G

प्रभावित संस्करण: फ़र्मवेयर V3.0.2-X000

विवरण

यह भेद्यता राउटर TK-RT-WR135G में लॉगिन फ़ॉर्म को बायपास करने की अनुमति देती है, जिससे हमलावर राउटर के लिए निर्धारित किसी भी कॉन्फ़िगरेशन को बदल सकता है। यह LoginStatus कुकी के मान को उसके प्रारंभिक मान "false" से "true" में बदलकर संभव बनाया जाता है, जिससे उपयोगकर्ता एक निश्चित अवधि के लिए लॉग इन रहता है।

शोषण

इसे वेब ब्राउज़र के कंसोल या कुकी इंस्पेक्टर के माध्यम से शोषित किया जा सकता है।

हमले के वेक्टर

यह भेद्यता हमले के वेक्टरों की अनुमति देती है, जैसे कि डिफ़ॉल्ट DNS को LAN का हिस्सा किसी मशीन पर होस्ट किए गए किसी भी मनमाने DNS में बदलकर DNS हाइजैकिंग, कस्टम DNS नियमों के साथ, कस्टम फ़र्मवेयर अपडेट, और curl जैसे टूल का उपयोग करके राउटर तक सीधे बिना प्रमाणीकरण के अनुरोध।

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

टूल डाउनलोड करें