Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-55211 — Vulnerabilità di autenticazione basata su cookie su Tk-Rt-Wr135G | Kitploit
Strumenti/GitHubGitHub/micaelmaciel/cve-2024-55211
Autenticazione e AutorizzazioneSicurezza IoTExploitSfruttamento di Applicazioni WebAnalisi DNSAnalisi del Firmware
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Vulnerabilità di autenticazione basata su cookie su Tk-Rt-Wr135G

Vedi Repository
210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-55211

Vulnerabilità di autenticazione basata su cookie in Tk-Rt-Wr135G

Fornitore interessato: Think Technology

Prodotto interessato: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G

Versione interessata: Firmware V3.0.2-X000

Descrizione

La vulnerabilità consente di bypassare il modulo di login del router TK-RT-WR135G, permettendo all'attaccante di modificare qualsiasi configurazione prevista per il router. Ciò è reso possibile modificando il valore del cookie LoginStatus, portando il suo valore iniziale da "false" a "true", il che fa sì che l'utente risulti autenticato per un determinato periodo di tempo.

Exploit

Può essere sfruttata tramite la console del browser web o un ispettore di cookie.

Vettori di attacco

La vulnerabilità consente vettori di attacco come il dirottamento DNS, alterando il DNS predefinito con uno arbitrario ospitato su una macchina parte della LAN con regole DNS personalizzate, aggiornamenti firmware personalizzati e richieste dirette non autenticate al router tramite strumenti come curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Scarica lo strumento