
Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente il dirottamento della sessione e il controllo del dispositivo.
Codice PoC per la vulnerabilità di bypass dell'autenticazione CVE-2025-52689 nel punto di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D.
Questo POC è stato sviluppato per la competizione SpiritCyber 2024 tenutasi durante la Singapore International Cyber Week 2024.
Installa i requisiti con pip install -r requirements.txt
Apri exp.py e modifica la variabile base con l'indirizzo di base dell'interfaccia web del router (es. 10.0.0.1:443)
Esegui exp.py con python exp.py
Il POC invia prima il payload per ottenere una sessione valida, poi invia un altro pacchetto per aggiungere l'indirizzo MAC DE:AD:BE:EF:10:01 alla lista nera dei client.
L'ID di sessione valido restituito può essere utilizzato per convalidare qualsiasi richiesta valida all'interfaccia web, inclusa la modifica delle password, il reset del router, ecc.
Il writeup dettagliato è disponibile qui.