Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-47464 — CVE-2023-47464 POC | Kitploit
Ferramentas/GitHubGitHub/hadesscs/cve-2023-47464
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubhadesscs/cve-2023-47464

CVE-2023-47464

CVE-2023-47464 POC

Ver Repositório
22há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Relatório de Avaliação de Segurança do Roteador GL-AX1800

Visão Geral

Este relatório descreve os resultados de uma avaliação de segurança abrangente realizada no roteador GL-AX1800 fabricado pela GL.iNet. A avaliação teve como objetivo identificar potenciais vulnerabilidades e fraquezas nas medidas de segurança do dispositivo. Durante a avaliação, foram descobertos vários problemas críticos de segurança, incluindo Cross-Site Request Forgery (CSRF), upload inseguro de arquivos, path traversal, sobrescrita de arquivos levando à Execução Remota de Código (RCE) e download irrestrito de arquivos.

Vulnerabilidades

Cross-Site Request Forgery (CSRF)

O roteador GL-AX1800 é suscetível a ataques CSRF, que permitem que partes não autorizadas executem ações indesejadas em nome de usuários autenticados. Ao criar requisições maliciosas e enganar os usuários para que visitem páginas web especialmente criadas, os atacantes podem manipular as configurações do roteador, potencialmente levando a acesso não autorizado ou controle sobre o dispositivo.

Upload Inseguro de Arquivos

A avaliação revelou que o roteador GL-AX1800 permite upload inseguro de arquivos sem validação e verificações de autorização adequadas. Essa vulnerabilidade permite que atacantes enviem arquivos maliciosos, levando a uma possível execução remota de código ou acesso não autorizado a recursos sensíveis do sistema.

Path Traversal

O roteador GL-AX1800 sofre de uma vulnerabilidade de path traversal, que permite que atacantes naveguem para fora da estrutura de diretórios pretendida. Essa falha pode ser explorada para acessar arquivos restritos ou executar código arbitrário, representando uma ameaça significativa à integridade e confidencialidade do dispositivo e de seus dados.

Sobrescrita de Arquivos -> Execução Remota de Código (RCE)

Através da combinação da vulnerabilidade de upload inseguro de arquivos e da vulnerabilidade de sobrescrita de arquivos, um atacante pode sobrescrever arquivos críticos do sistema com conteúdo malicioso. Esse cenário pode levar à execução remota de código, permitindo controle e manipulação não autorizados das funcionalidades do roteador.

Download Irrestrito de Arquivos

A avaliação descobriu uma falha que permite que atacantes baixem arquivos sensíveis ou dados confidenciais do roteador GL-AX1800 sem autenticação ou autorização adequada. Esse problema representa um sério risco de exfiltração de dados e acesso não autorizado aos arquivos de configuração do dispositivo e outras informações críticas.

Prova de Conceito (PoC)

Um script em Python foi desenvolvido para demonstrar a exploração da vulnerabilidade CVE-2023-47464 no roteador GL-AX1800. O script oferece as seguintes funcionalidades:

  • Opções de linha de comando:
    • -h: Exibe informações de ajuda.
    • -ip: Obtém o endereço IP da instância GL-AX1800.
    • --username: Obtém o placeholder do nome de usuário.
    • --password: Obtém o placeholder da senha.
    • --check: Verifica a existência do exploit.
  • Exploit: Envia uma requisição ao endpoint /upload com um payload criado, explorando a vulnerabilidade para enviar um arquivo ao dispositivo.

Para instruções detalhadas de uso e mais informações, consulte a documentação e os comentários do script.

Nota: Este script PoC é apenas para fins educacionais e de pesquisa. Use-o de forma responsável e apenas em dispositivos que você está autorizado a testar. O acesso não autorizado a sistemas de computador e redes é ilegal e antiético.


Isenção de responsabilidade: Este relatório é apenas para fins informativos. As vulnerabilidades identificadas neste relatório podem ter sido corrigidas pelo fornecedor por meio de patches ou atualizações. Recomenda-se manter o firmware do dispositivo atualizado e seguir as melhores práticas de segurança para mitigar os riscos associados a essas vulnerabilidades.

Baixar ferramenta