Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-55211 — Tk-Rt-Wr135G における Cookie ベースの認証脆弱性 | Kitploit
ツール/GitHubGitHub/micaelmaciel/cve-2024-55211
認証と認可IoTセキュリティエクスプロイトウェブアプリケーション悪用DNS分析ファームウェア解析
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Tk-Rt-Wr135G における Cookie ベースの認証脆弱性

リポジトリを見る
210ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-55211

Tk-Rt-Wr135G における Cookie ベースの認証の脆弱性

影響を受けるベンダー: Think Technology

影響を受ける製品: Wireless Router Ac 1199Mbps Tk-Rt-Wr135G

影響を受けるバージョン: Firmware V3.0.2-X000

説明

この脆弱性により、ルーター TK-RT-WR135G のログインフォームをバイパスでき、攻撃者はルーター向けに設計された任意の設定を変更できるようになります。 これは LoginStatus Cookie の値を変更し、初期値の「false」から「true」に書き換えることで実現され、これによりユーザーが一定期間ログインした状態になります。

エクスプロイト

Web ブラウザのコンソールまたは Cookie インスペクターを利用して悪用できます。

攻撃ベクトル

この脆弱性により、DNS ハイジャック(カスタム DNS ルールを持つ LAN 上のマシンでホストされた任意の DNS へのデフォルト DNS の変更)、カスタムファームウェアアップデート、curl などのツールを使用したルーターへの直接の未認証リクエストなどの攻撃ベクトルが可能になります。

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

ツールをダウンロード