Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-46451 | Kitploit
도구/GitHubGitHub/vidura2/cve-2024-46451
Embedded Systems SecurityPayload GenerationExploitationHardware & IoT SecurityLearning & EducationBinary Exploitation
GitHubvidura2/cve-2024-46451

CVE-2024-46451

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-46451

TOTOLINK AC1200 T8 Exploit - 버퍼 오버플로우 취약점

이 저장소에는 TOTOLINK AC1200 T8(버전 v4.1.5cu.861_B20230220)의 setWiFiAclRules 함수에서 desc 매개변수를 통해 버퍼 오버플로우 취약점을 악용하는 Python 스크립트가 포함되어 있습니다.

취약점 세부 정보

  • 취약점 유형: 버퍼 오버플로우
  • 영향을 받는 함수: setWiFiAclRules
  • 영향을 받는 버전: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • 영향: 공격자는 이 취약점을 악용하여 임의 코드를 실행하거나 장치를 충돌시킬 수 있습니다.

기능

  • 페이로드 사용자 지정: 페이로드 크기를 지정하고 기본 또는 무작위 페이로드 중에서 선택할 수 있습니다.
  • 응답 로깅: 분석을 위해 장치로부터의 응답 상태와 텍스트를 기록합니다.

사전 요구 사항

  • Python 3.x: Python 3.x가 설치되어 있는지 확인하십시오.
  • Requests 라이브러리: 아직 설치되지 않은 경우 requests 라이브러리를 설치하십시오.
root@kitploit:~
pip install requests

사용 방법

root@kitploit:~
저장소를 클론합니다:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

필요한 경우 스크립트를 수정합니다.

다음 명령 형식을 사용하여 스크립트를 실행합니다:

root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

예시:

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

예상 출력

이 스크립트는 각 공격 시도에 대해 장치의 상태 코드와 응답 텍스트를 출력합니다. 성공적인 공격은 무단 액세스 또는 코드 실행 가능성을 나타냅니다.

면책 조항

이 스크립트는 교육 목적으로만 제공됩니다. 저자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 취약점을 테스트하거나 악용하기 전에 항상 허가를 받았는지 확인하십시오.

기여

개선 사항이나 추가 기능을 위해 자유롭게 이슈를 제출하거나 풀 리퀘스트를 보내주십시오!

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.

도구 다운로드