Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/sunn1day/cve-2020-36109-poc
Sicurezza Sistemi EmbeddedAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebFuzzingSicurezza Hardware e IoT
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 PoC che causa DoS

Vedi Repository
17534 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2020-36109-POC

13 feb 2021, Altin Thartori, github.com/tin-z


Dettagli della vulnerabilità

Il firmware del router ASUS RT-AX86U in versione inferiore alla 9.0.0.4_386 presenta un buffer overflow nella funzione blocking_request.cgi del modulo httpd che può causare l'esecuzione di codice quando un attaccante costruisce dati dannosi.

La vulnerabilità non è presente solo in RT-AX86U ma anche in altri modelli che utilizzano il servizio httpd. dettagli

riferimenti:

  • rapporto nist
  • cvebase

Dettagli dell'exploit

La vulnerabilità non ci consente di ottenere RCE, infatti è stato raggiunto solo il DoS. In primo luogo per via del canary, e in secondo luogo perché 'strcat' non copia i byte NULL e quindi non possiamo sovrascrivere il canary né costruire una ROP. Inoltre, il buffer era posizionato appena sotto il canary.

Prerequisiti:

  • Il target dovrebbe avere lo stesso fuso orario, altrimenti modifica il PoC
  • Il valore dell'header 'Referer' deve contenere l'indirizzo del target
  • Il valore del parametro 'mac' deve essere uguale al valore nvram 'MULTIFILTER_MAC'

PoC

  • poc.py

poc

maggiori dettagli

root@kitploit:~
Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,

Scarica lo strumento