Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2019-10999 — Exploit completo per D-Link DCS-5020L, crash POC per altri dispositivi anch'essi vulnerabili. | Kitploit
Strumenti/GitHubGitHub/tacnetsol/cve-2019-10999
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza Hardware e IoTBinary Exploitation
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

Exploit completo per D-Link DCS-5020L, crash POC per altri dispositivi anch'essi vulnerabili.

Vedi Repository
439124 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit D-Link

L'exploit risiede nel server dei dispositivi, alphapd, quando elabora wireless.htm prima di mostrarlo all'utente. Se WEPEncryption viene fornito nell' URL, si verifica un buffer overflow se il valore è più lungo di 0x28 byte. Un URL della forma:

 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

attiverà l'exploit e inizierà l'esecuzione a 0x42424242.

Nota: l'exploit richiede credenziali per avere successo. Le credenziali predefinite sono admin con password vuota.

exploit.py

Exploit completo che sfrutta un buffer overflow nel server alphapd per eseguire un comando arbitrario sul dispositivo. È stato testato sulla DCS-5020L con tutte le versioni disponibili del firmware e con il firmware più recente della DCS-930L. È possibile aggiungere altri dispositivi e versioni leggendo i commenti nel file overflow. Potrei aggiungere altri dispositivi e versioni quando il tempo lo consente, ma non è una priorità assoluta. Il commit iniziale di questo progetto contiene alcuni esempi più semplici in Python2.

Dispositivi vulnerabili

Di seguito è riportato l'elenco dei dispositivi colpiti da questo exploit. Tutte le versioni del firmware sono attualmente vulnerabili.

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

Dispositivi vulnerabili online

https://www.shodan.io/search?query=Server%3A+alphapd

Esempio di utilizzo

Questo progetto è scritto in Python 3 e non verrà eseguito con Python 2.

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

Spiegazione approfondita

Video - https://www.youtube.com/watch?v=ijcbkY3dtso Vai a 13:15 per ascoltare la spiegazione dell'exploit vero e proprio.

Blog in 4 Parti

  • Parte 1
  • Parte 2
  • Parte 3
  • Parte 4
Scarica lo strumento