
이 저장소에는 TOTOLINK AC1200 T8(버전 v4.1.5cu.861_B20230220)의 setWiFiAclRules 함수에서 desc 매개변수를 통해 버퍼 오버플로우 취약점을 악용하는 Python 스크립트가 포함되어 있습니다.
setWiFiAclRulesrequests 라이브러리를 설치하십시오.pip install requests
저장소를 클론합니다:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
필요한 경우 스크립트를 수정합니다.
다음 명령 형식을 사용하여 스크립트를 실행합니다:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
예상 출력
이 스크립트는 각 공격 시도에 대해 장치의 상태 코드와 응답 텍스트를 출력합니다. 성공적인 공격은 무단 액세스 또는 코드 실행 가능성을 나타냅니다.
이 스크립트는 교육 목적으로만 제공됩니다. 저자는 이 익스플로잇으로 인한 오용이나 손해에 대해 책임을 지지 않습니다. 취약점을 테스트하거나 악용하기 전에 항상 허가를 받았는지 확인하십시오.
개선 사항이나 추가 기능을 위해 자유롭게 이슈를 제출하거나 풀 리퀘스트를 보내주십시오!
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 - 자세한 내용은 LICENSE 파일을 참조하십시오.