
CVE-2025-52689 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Alcatel-Lucent Enterprise AP1361D वाई-फाई एक्सेस पॉइंट्स में प्रमाणीकरण बाइपास है, जो सत्र अपहरण और डिवाइस नियंत्रण सक्षम बनाता है।
CVE-2025-52689 Alcatel-Lucent Enterprise AP1361D वाई-फ़ाई एक्सेस पॉइंट प्रमाणीकरण बायपास भेद्यता के लिए PoC कोड।
यह POC SpiritCyber 2024 प्रतियोगिता के लिए विकसित किया गया था, जो सिंगापुर इंटरनेशनल साइबर वीक 2024 के दौरान आयोजित हुआ था।
आवश्यकताएँ स्थापित करें: pip install -r requirements.txt
exp.py खोलें और base वेरिएबल को राउटर के वेब इंटरफ़ेस के बेस पते पर संशोधित करें (जैसे 10.0.0.1:443)
python exp.py के साथ exp.py चलाएँ
POC पहले एक वैध सत्र प्राप्त करने के लिए पेलोड भेजता है, फिर क्लाइंट ब्लैकलिस्ट में MAC पता DE:AD:BE:EF:10:01 जोड़ने के लिए एक और पैकेट भेजता है।
लौटाया गया वैध सत्र आईडी किसी भी वैध वेब इंटरफ़ेस अनुरोध को मान्य करने के लिए उपयोग किया जा सकता है, जिसमें पासवर्ड बदलना, राउटर रीसेट करना आदि शामिल हैं।
विस्तृत विवरण यहाँ पाया जा सकता है।