Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-57725 — Questa repository documenta una vulnerabilità di manipolazione GPON non autenticata scoperta in alcuni router Arcadyan. | Kitploit
Strumenti/GitHubGitHub/pointedsec/cve-2024-57725
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniApprendimento e Formazione
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

Questa repository documenta una vulnerabilità di manipolazione GPON non autenticata scoperta in alcuni router Arcadyan.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-57725: Vulnerabilità di manipolazione del link GPON in alcuni router Arcadyan (distribuiti da Orange e Jazztel)

Questo repository documenta una vulnerabilità non autenticata scoperta nei router Arcadyan LiveboxFibra distribuiti da Orange e Jazztel in Spagna (PRV3399B_B_LT). Il problema risiede nella possibilità di estrarre e modificare il valore del link GPON tramite gli endpoint /cgi/cgi_authpage.js e /firstconnection.cgi senza autenticazione.

Dettagli della vulnerabilità

Endpoint interessati

  1. /cgi/cgi_authpage.js

    • Rivela il parametro slid_value, che contiene il valore del link GPON in formato esadecimale. Questo endpoint è accessibile senza autenticazione, portando a una divulgazione di informazioni.
  2. /firstconnection.cgi

    • Consente la modifica non autenticata del valore del link GPON. Gli attaccanti possono:
      • Inviare una richiesta POST modificata per cambiare il link GPON, causando un denial of service (DoS) tramite l'interruzione della connettività internet del router.

Impatto

  • Divulgazione di informazioni: Estrazione della password GPON senza autenticazione.
  • Denial of Service: Modifiche non autorizzate al valore GPON possono disconnettere il router da internet.
  • Vettore di sfruttamento: Gli attaccanti devono avere accesso alla rete locale o sfruttare condizioni in cui il pannello di autenticazione del router è esposto a internet o accessibile tramite un tunnel VPN.

Passaggi di sfruttamento

Estrazione della password GPON

  1. Accedi all'endpoint:
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. Individua il parametro slid_value nella risposta JSON per ottenere la password GPON in formato esadecimale.

Modifica della password GPON

  1. Invia una richiesta POST a /firstconnection.cgi con il seguente payload:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    Sostituisci <BASE64_HEX_GPON_PWD> con il valore GPON desiderato, codificato in esadecimale e poi in base64.
  2. Imposta l'header Content-Type su text/plain;charset=UTF-8.

Script PoC di esempio

Fai riferimento allo Script PoC per la modifica del valore ONT o allo Script PoC per il controllo del valore ONT per automatizzare questi passaggi.

Correzioni consigliate

  • Implementare controlli di autenticazione per gli endpoint /cgi/cgi_authpage.js e /firstconnection.htm.
  • Limitare l'accesso a questi endpoint ai soli utenti autorizzati o verificare se l'utente è in LAN per ridurre il rischio.

Disclaimer

Questo repository è destinato esclusivamente a scopi educativi e di ricerca. Non utilizzare queste informazioni per sfruttare dispositivi senza autorizzazione. Agisci sempre in modo responsabile ed etico.


Per maggiori informazioni o per segnalare ulteriori scoperte, contatta il proprietario del repository o invia un'email a [email protected]

Scarica lo strumento