Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-36109-POC — CVE-2020-36109 DoSを引き起こすPoC | Kitploit
ツール/GitHubGitHub/sunn1day/cve-2020-36109-poc
組み込みシステムセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ファジングハードウェアとIoTセキュリティ
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 DoSを引き起こすPoC

リポジトリを見る
17584年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-36109-POC

Feb 13 2021, Altin Thartori, github.com/tin-z


脆弱性の詳細

ASUS RT-AX86U ルーターのファームウェア バージョン 9.0.0.4_386 未満には、httpd モジュールの blocking_request.cgi 関数にバッファオーバーフローが存在し、攻撃者が悪意のあるデータを構築するとコード実行を引き起こす可能性があります。

この脆弱性は RT-AX86U だけでなく、httpd サービスを使用する他のモデルにも存在します。詳細

参照:

  • NIST レポート
  • cvebase

エクスプロイトの詳細

この脆弱性では RCE を達成することはできません。実際には DoS のみが達成されました。 第一に canary のため、第二に 'strcat' が NULL バイトをコピーしないため、canary を上書きすることも ROP を構築することもできません。 また、バッファは canary のすぐ下に配置されていました。

前提条件:

  • ターゲットが同じタイムゾーンである必要があります。そうでない場合は PoC を変更してください
  • 'Referer' ヘッダーの値にはターゲットのアドレスが含まれている必要があります
  • 'mac' パラメーターの値は nvram の 'MULTIFILTER_MAC' 値と等しくなければなりません

PoC

  • poc.py

poc

詳細

Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,

ツールをダウンロード