
सुरक्षा परीक्षण के लिए अनुकूलन योग्य पेलोड जनरेशन और प्रतिक्रिया लॉगिंग के साथ TOTOLINK AC1200 T8 बफर ओवरफ्लो भेद्यता (CVE-2024-46451) के लिए पायथन एक्सप्लॉइट।
इस रिपॉजिटरी में एक पायथन स्क्रिप्ट है जो TOTOLINK AC1200 T8 (संस्करण v4.1.5cu.861_B20230220) में setWiFiAclRules फ़ंक्शन के desc पैरामीटर के माध्यम से बफ़र ओवरफ़्लो भेद्यता का शोषण करती है।
setWiFiAclRulesrequests लाइब्रेरी स्थापित करें।pip install requests
रिपॉजिटरी क्लोन करें:
```bash
git clone https://github.com/vidura2/CVE-2024-46451.git
cd CVE-2024-46451
```
यदि आवश्यक हो तो स्क्रिप्ट को संशोधित करें।
निम्नलिखित कमांड प्रारूप का उपयोग करके स्क्रिप्ट चलाएँ:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_tolotlink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
स्क्रिप्ट प्रत्येक शोषण प्रयास के लिए डिवाइस से स्थिति कोड और प्रतिक्रिया टेक्स्ट प्रिंट करेगी। एक सफल शोषण अनधिकृत पहुँच या कोड निष्पादन की संभावना को इंगित करेगा।
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। लेखक इस शोषण के दुरुपयोग या इससे होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है। भेद्यताओं का परीक्षण या शोषण करने से पहले हमेशा अनुमति लें।
सुधारों या अतिरिक्त सुविधाओं के लिए बेझिझक मुद्दे सबमिट करें या पुल अनुरोध भेजें!
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।