Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57778 — Orbe ONetView Roteador Onet-1200 Orbe 1680210096 における問題により、リモート攻撃者がサーバーのレスポンス(ステータスコード500からステータスコード200)を介して権限を昇格できる可能性があります。 | Kitploit
ツール/GitHubGitHub/kuk3n4n/cve-2024-57778
特権昇格IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubkuk3n4n/cve-2024-57778

CVE-2024-57778

Orbe ONetView Roteador Onet-1200 Orbe 1680210096 における問題により、リモート攻撃者がサーバーのレスポンス(ステータスコード500からステータスコード200)を介して権限を昇格できる可能性があります。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-57778

説明: Orbe ONetView Roteador Onet-1200 における問題により、リモート攻撃者がサーバーの応答コードをステータスコード500からステータスコード200に変更することで権限昇格を実行できる可能性があります。

バージョン: Orbe ONetView Roteador Onet-1200 Orbe 1680210096 で発見されましたが、それ以前の全バージョンに影響します。

概念実証

ルーターのメニューページ http://192.168.1.1/menu.html にアクセスし、任意のオプションをクリックすると、500 エラーコードが表示されます。 image

その後、Burp Suite を起動してアプリケーションの応答をキャプチャします。再度 http://192.168.1.1/menu.html にアクセスしてエラーを発生させ、コードを 200 に変更します。 image

これにより、設定ページにアクセスできるようになります。

image

これでルーターへのフルアクセスが得られ、必要に応じて機能の有効化・無効化、設定の変更、その他の管理タスクを実行できます。

ツールをダウンロード