Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/huzaifahussain98/cve-2019-17525
パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストCAPTCHAバイパス
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

D-LINK ルーター "MODEL NO: DIR-615" ("FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1")

リポジトリを見る
176年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2019-17525

D-LINKルーター「型式番号:DIR-615」、ファームウェアバージョン20.10、ハードウェアバージョンT1

D-LINKルーター「DIR-615」(ファームウェアバージョン20.10、ハードウェアバージョンT1)のログインページに発見された脆弱性。攻撃者がブルートフォース攻撃によりログインページのCAPTCHAを容易に回避できるようになります。

ターゲット

D-LINKルーター「型式番号:DIR-615」(ファームウェアバージョン20.10、ハードウェアバージョンT1)の「ログインページ」(ルーターログインのIPアドレス)。

攻撃シナリオと再現手順

  1. ターゲットネットワークの公開IPを特定する。
  2. ブラウザでターゲットIPにアクセスすると、ルーターのログインページが表示される。
  3. 必要なログイン認証情報を入力する。
  4. CAPTCHAを正しく入力し、Burpsuiteでリクエストをインターセプトする。
  5. リクエストをIntruderに送信し、ターゲット変数(ユーザー名とパスワード)を選択する(Positionsタブでブルートフォースする)。
  6. Payloadsタブでターゲット変数(ユーザー名とパスワード)にペイロードを設定する。
  7. OptionsタブのGREP-MATCHでエラーメッセージ(「validatecode is invalid」と「username or password error, try again」)を設定する。
  8. 攻撃を開始すると、正しい認証情報が見つかる。

謝辞

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

ツールをダウンロード