Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-51119 — D-Link DIR-605L ルーターにおける不適切なアクセス制御 | Kitploit
ツール/GitHubGitHub/oscarakaelvis/cve-2023-51119
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHuboscarakaelvis/cve-2023-51119

CVE-2023-51119

D-Link DIR-605L ルーターにおける不適切なアクセス制御

リポジトリを見る
1252年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-51119

D-Link DIR-605L ルーターにおける不適切なアクセス制御

悪用の説明:

不適切なアクセス制御により、特別な状況下でリクエストを送信するだけで、いかなる認証もなしに管理者アカウントを乗っ取ることができます(正規の管理者がログインしているだけで十分です)

実際には、Web設定パネル上でルーターに対して実行可能なあらゆる操作(管理者パスワードの変更を含む)を実行でき、それが乗っ取りにつながります

このエクスプロイトは、ルーター上の管理者ユーザーに任意のパスワードを設定するプロセス全体を自動化します

ハッピーハッキング :)

開示のタイムライン:

11/12/2023: 脆弱性が発見されました

12/12/2023: Mitreに報告しました

20/12/2023: Mitreからまだ返答がないため、責任ある開示の一環としてD-Linkに報告しました

22/12/2023: D-Linkによって脆弱性が確認され、修正しない旨の発表が公開されました (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)

23/12/2023: ベンダーの発表リンクをMitreに共有しました

04/01/2024: MitreがCVE番号を割り当てました (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)

07/01/2024: 公開開示 (https://twitter.com/OscarAkaElvis/status/1744042753707712916)

08/01/2024: エクスプロイトの作成とPoCビデオの作成 (https://twitter.com/OscarAkaElvis/status/1744452649011892566)

08/01/2024: エクスプロイトをExploit-dbに送信しましたが、返答がありませんでした

21/04/2024: Exploit-dbに再提出しました

関連リンク

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368

https://twitter.com/OscarAkaElvis/status/1744042753707712916

https://twitter.com/OscarAkaElvis/status/1744452649011892566

ツールをダウンロード