Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-54887-PoC — TypeScript PoC para CVE-2024-54887 (TP-Link TL-WR940N RCE autenticado) | Kitploit
Ferramentas/GitHubGitHub/gumbraise/cve-2024-54887-poc
Segurança IoTGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Hardware e IoT
GitHubgumbraise/cve-2024-54887-poc

CVE-2024-54887-PoC

TypeScript PoC para CVE-2024-54887 (TP-Link TL-WR940N RCE autenticado)

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-54887 PoC em TypeScript

Este repositório contém uma reescrita em TypeScript (ts-node) do PoC público em Python para CVE-2024-54887 (RCE autenticado no TP-Link TL-WR940N v3/v4).

Pré-requisitos

  • Node.js 20+

Instalação

root@kitploit:~
npm install

Uso

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <ip-do-roteador>

Credenciais opcionais:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <ip-do-roteador> --username <usuário> --password <senha>

Flags curtas também estão disponíveis:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts -i <ip-do-roteador> -u <usuário> -p <senha>

Mostrar ajuda:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --help

O que o script faz

  1. Faz login no roteador alvo com autenticação de senha hash MD5.
  2. Extrai o caminho da sessão autenticada da resposta de login.
  3. Constrói e envia o payload malicioso Wan6to4TunnelCfgRpm.htm.
  4. Aguarda brevemente e indica onde verificar o bind shell (porta 4444).
Baixar ferramenta