Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-1655 — Exploit di RCE autenticato per i router ASUS ExpertWiFi e RT-AX57 Go tramite iniezione di comandi in splash_page_SDN.cgi. Richiede un token di login valido per eseguire comandi arbitrari sul dispositivo target. | Kitploit
Strumenti/GitHubGitHub/lnversed/cve-2024-1655
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHublnversed/cve-2024-1655

CVE-2024-1655

Exploit di RCE autenticato per i router ASUS ExpertWiFi e RT-AX57 Go tramite iniezione di comandi in splash_page_SDN.cgi. Richiede un token di login valido per eseguire comandi arbitrari sul dispositivo target.

Vedi Repository
12 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-1655

Descrizione

I firmware ASUS ExpertWiFi EBM63, EBM68 e RT-A57 Go precedenti alla patch del 12-04-2024 contengono una vulnerabilità di command injection nella funzione splash_page_SDN.cgi. Quando un attaccante invia una richiesta appositamente predisposta, può ottenere l'esecuzione di codice arbitrario.

riferimenti:

  • Rapporto ufficiale

Utilizzo

La vulnerabilità è una RCE autenticata; gli utenti di questo script devono prima recuperare il token di login (valore di asus_token dall'header cookie) del target.

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

Esempio: Creazione di un file nella directory tmp

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

Dichiarazione di non responsabilità

L'autore ha creato questo software al solo scopo di ricerca accademica e di assistenza nella comprensione dei rischi per la sicurezza associati. Inoltre, questo software non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per l'uso improprio del software. Si consiglia un uso responsabile.

Scarica lo strumento