Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-1655 — ASUS ExpertWiFi および RT-AX57 Go ルーター向けの認証済み RCE エクスプロイト。splash_page_SDN.cgi におけるコマンドインジェクションを利用します。ターゲットデバイス上で任意のコマンドを実行するには、有効なログイントークンが必要です。 | Kitploit
ツール/GitHubGitHub/lnversed/cve-2024-1655
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHublnversed/cve-2024-1655

CVE-2024-1655

ASUS ExpertWiFi および RT-AX57 Go ルーター向けの認証済み RCE エクスプロイト。splash_page_SDN.cgi におけるコマンドインジェクションを利用します。ターゲットデバイス上で任意のコマンドを実行するには、有効なログイントークンが必要です。

リポジトリを見る
12年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-1655

説明

ASUS ExpertWiFi EBM63、EBM68、およびRT-AX57 Goのファームウェア(2024年12月4日以前のパッチ)には、splash_page_SDN.cgi関数にコマンドインジェクションの脆弱性があります。攻撃者が特別に細工されたリクエストを送信すると、任意のコード実行が可能になります。

参考文献:

  • 公式レポート

使用方法

この脆弱性は認証されたRCEです。このスクリプトの利用者は、まずターゲットのログイントークン(cookieヘッダーのasus_tokenの値)を取得する必要があります。

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

例:tmpディレクトリにファイルを作成する

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

免責事項

作者は、このソフトウェアを学術研究および関連するセキュリティリスクの理解を助けることのみを目的として作成しました。また、このソフトウェアは明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナーは、ソフトウェアの誤用について責任を負いません。責任ある使用をお勧めします。

ツールをダウンロード