Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-5767-AC9 — Uma implementação de prova de conceito para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767) | Kitploit
Ferramentas/GitHubGitHub/db44k/cve-2018-5767-ac9
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança de Hardware
GitHubdb44k/cve-2018-5767-ac9

CVE-2018-5767-AC9

Uma implementação de prova de conceito para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2018-5767-AC9

Uma implementação de uma prova de conceito para CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

root@kitploit:~
O seguinte é uma atualização do CVE-2018-5767, uma vulnerabilidade que
explora uma chamada não guardada ao sscanf que ocorre ao analisar o cabeçalho
'Cookie' para uma senha. A vulnerabilidade foi inicialmente descoberta e
reportada para o roteador modelo AC15, mas foi redescoberta em vários
roteadores diferentes nesta linha de produtos. Esta implementação a explora no
modelo AC9, que atualmente não está coberto por nenhum CVE. Um endereço de
memória para a base da libc conhecido por funcionar neste roteador é
0x2ad6d000.

Veja o seguinte para mais informações:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address

usage: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
                            [-v] [-a]

opções:
  -h, --help            mostra esta mensagem de ajuda e sai
  -t TARGET, --target TARGET
                        URL ou endereço IP alvo para atacar
  -p PORT, --port PORT  porta alvo para atacar (padrão = 80)
  -l LIBC, --libc LIBC  endereço base estimado da libc (padrão = 0x2ad6d000)
  -c COMMAND, --command COMMAND
                        comando(s) a serem executados no alvo (padrão = exit)
  -v, --verbose         aumenta a verbosidade da saída (atualmente não implementado)
  -a, --about           imprime informações sobre esta vulnerabilidade e sai
Baixar ferramenta