Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-30973 — PoCビデオ - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
ツール/GitHubGitHub/athos-zago/cve-2024-30973
特権昇格IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用設定ミス
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

PoCビデオ - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

リポジトリを見る
1122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

説明項目:

項目: G/EPON ONU
仕様: HG323AC-B
デバイスモデル      XPON+2GE+1POTS+2WIFI+USB
デバイスSN   70B64F-1234570B64F0C2C0C
ハードウェアバージョン  V1.0
ファームウェアバージョン  V2.0.08-210715
PON S/N     GPON000C2C0C

脆弱性の種類:

不適切なアクセス制御

脆弱性の説明:

この脆弱性を悪用するには、低権限ユーザーで認証されている必要があります。そうすることで、管理者機能(ファイアウォールの無効化、SSHやTelnetの有効化など)を実行できるようになります。 認証情報を入手した後、現在のユーザーのトークンマスクを取得するために、ディレクトリ http://IP/boaform/getASPdata/FMask. にアクセスする必要があります。

有効なトークンがあれば、この権限を持たない自分のユーザーのトークンを使用してファイアウォールを無効にするPOSTリクエストを組み立てることができます。ファイアウォールを無効にするディレクトリは /boaform/getASPdata/formFirewall で、パラメータは FirewallLevel=0&DosEnable=0&csrfMask=ユーザーID です。 その結果、アプリケーションはSUCCESSで応答します。

ファイアウォールが無効になったら、別のPOSTリクエストでSSHを有効にできます。ディレクトリは /boaform/getASPdata/formAcc で、パラメータ l_ssh SSH を1に設定します。 これにより、ファイアウォールを無効にし、SSHを有効にして、自分のユーザーでSSH経由でログインできます。 アプリケーションはユーザーを正しく処理しません。

脆弱性の影響:

この脆弱性により、非特権ユーザーがすべてのファイアウォールルールを無効にし、利用可能な任意のサービス(SSH、TELNET、FTP)を開き、接続して、SSH経由でRCEを引き起こすことができます。テスト許可を得たインフラに対してのみ実行してください。

POC 動画 - https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

関連情報:

  • V-SOL G/EPON HG323AC-B
ツールをダウンロード