
Questo repository contiene uno script Python che sfrutta una vulnerabilità di buffer overflow nel TOTOLINK AC1200 T8 (versione v4.1.5cu.861_B20230220) nella funzione setWiFiAclRules tramite il parametro desc.
setWiFiAclRulesrequests se non è già installata.pip install requests
Clona il repository:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
Modifica lo script se necessario.
Esegui lo script utilizzando il seguente formato di comando:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
Output Previsto
Lo script stamperà il codice di stato e il testo della risposta del dispositivo per ogni tentativo di exploit. Un exploit riuscito indicherà il potenziale accesso non autorizzato o l'esecuzione di codice.
Questo script è inteso esclusivamente a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit. Assicurati sempre di avere l'autorizzazione prima di testare o sfruttare le vulnerabilità.
Sentiti libero di inviare issue o pull request per miglioramenti o funzionalità aggiuntive!
Questo progetto è concesso in licenza secondo i termini della MIT License - consulta il file LICENSE per i dettagli.