Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-30973 — VÍDEO POC - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
Ferramentas/GitHubGitHub/athos-zago/cve-2024-30973
Escalada de PrivilégiosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebConfiguração Incorreta
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

VÍDEO POC - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

Ver Repositório
1há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

Item de Descrição:

root@kitploit:~
Item: G/EPON ONU
Specification: HG323AC-B
Device model      XPON+2GE+1POTS+2WIFI+USB
Device SN   70B64F-1234570B64F0C2C0C
Hardware Version  V1.0
Firmware Version  V2.0.08-210715
PON S/N     GPON000C2C0C

Tipo de Vulnerabilidade:

Controle de Acesso Incorreto

Descrição da Vulnerabilidade:

Para explorar a vulnerabilidade, é necessário autenticar-se como um usuário com privilégios baixos, pois será possível executar funções de administrador (Desabilitar firewall e habilitar SSH ou Telnet, etc.). Após obter as credenciais, será necessário recuperar a máscara de token do seu usuário atual acessando o diretório http://IP/boaform/getASPdata/FMask.

Com o token válido, você pode montar uma requisição POST para desabilitar o firewall com o token do seu usuário que não possui essa permissão. O diretório para desabilitar o firewall é /boaform/getASPdata/formFirewall com os parâmetros FirewallLevel=0&DosEnable=0&csrfMask=USER ID. Como resultado, a aplicação responderá com SUCCESS.

Com o firewall desabilitado, você pode habilitar o SSH através de outra requisição POST no diretório /boaform/getASPdata/formAcc - com o parâmetro l_ssh SSH igual a 1. Dessa forma, você pode desabilitar o firewall, habilitar o SSH e efetuar login com seu usuário via SSH. A aplicação não trata o usuário corretamente.

Impacto da Vulnerabilidade:

A vulnerabilidade permite que um usuário não privilegiado desabilite todas as regras do firewall, abra qualquer serviço disponível (SSH, TELNET, FTP) e se conecte a ele, causando RCE através de SSH. Faça isso apenas contra infraestrutura para a qual você recebeu permissão para testar.

POC VIDEO - https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

Veja Também:

  • V-SOL G/EPON HG323AC-B
Baixar ferramenta