Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-52689-PoC — Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente il dirottamento della sessione e il controllo del dispositivo. | Kitploit
Strumenti/GitHubGitHub/ultimatehg/cve-2025-52689-poc
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WirelessPenetration Testing
GitHubultimatehg/cve-2025-52689-poc

CVE-2025-52689-PoC

Exploit proof-of-concept per CVE-2025-52689, un bypass dell'autenticazione nei punti di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D, che consente il dirottamento della sessione e il controllo del dispositivo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
51 anno faNon ancora revisionato

PoC Code CVE-2025-52689

Codice PoC per la vulnerabilità di bypass dell'autenticazione CVE-2025-52689 nel punto di accesso Wi-Fi Alcatel-Lucent Enterprise AP1361D.

Questo POC è stato sviluppato per la competizione SpiritCyber 2024 tenutasi durante la Singapore International Cyber Week 2024.

Utilizzo

  1. Installa i requisiti con pip install -r requirements.txt

  2. Apri exp.py e modifica la variabile base con l'indirizzo di base dell'interfaccia web del router (es. 10.0.0.1:443)

  3. Esegui exp.py con python exp.py

Il POC invia prima il payload per ottenere una sessione valida, poi invia un altro pacchetto per aggiungere l'indirizzo MAC DE:AD:BE:EF:10:01 alla lista nera dei client.

L'ID di sessione valido restituito può essere utilizzato per convalidare qualsiasi richiesta valida all'interfaccia web, inclusa la modifica delle password, il reset del router, ecc.

Il writeup dettagliato è disponibile qui.

Scarica lo strumento