
CVE-2025-52689、Alcatel-Lucent Enterprise AP1361D Wi-Fiアクセスポイントにおける認証バイパスの脆弱性の概念実証エクスプロイト。セッションハイジャックとMACブラックリスト登録を示します。
CVE-2025-52689 Alcatel-Lucent Enterprise AP1361D Wi-Fi アクセスポイントの認証バイパスの脆弱性に対するPoCコードです。
このPoCは、Singapore International Cyber Week 2024 中に開催された SpiritCyber 2024 コンペティションのために開発されました。
pip install -r requirements.txt で依存パッケージをインストールします。
exp.py を開き、base 変数をルーターのWebインターフェースのベースアドレスに変更します(例:10.0.0.1:443)。
python exp.py で exp.py を実行します。
PoCは最初にペイロードを送信して有効なセッションを取得し、次に別のパケットを送信してMACアドレス DE:AD:BE:EF:10:01 をクライアントブラックリストに追加します。
返された有効なセッションIDは、パスワード変更やルーターのリセットなど、任意の有効なWebインターフェースリクエストを検証するために使用できます。
詳細な解説はこちらをご覧ください。