Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-17525 — ROTEADOR D-LINK "MODEL NO: DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" | Kitploit
Ferramentas/GitHubGitHub/huzaifahussain98/cve-2019-17525
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoBypass de CAPTCHA
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

ROTEADOR D-LINK "MODEL NO: DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1"

Ver Repositório
17há 6 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2019-17525

ROTEADOR D-LINK "MODELO Nº: DIR-615" com "VERSÃO DE FIRMWARE:20.10" & "VERSÃO DE HARDWARE:T1"

Uma vulnerabilidade encontrada na página de login-in do ROTEADOR D-LINK "DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" que permite que invasores ignorem facilmente o CAPTCHA na página de login por BRUTEFORCING.

ALVO

"Página de Log-in" do ROTEADOR D-LINK "MODEL NO: DIR-615" com "FIRMWARE VERSION:20.10" & "HARDWARE VERSION:T1" (Endereço IP do login do roteador).

CENÁRIO DE ATAQUE E ETAPAS DE REPRODUÇÃO

  1. Encontre o IP PÚBLICO da REDE ALVO.
  2. Ao navegar pelo IP Alvo no navegador, obteremos uma Página de Login do ROTEADOR.
  3. Preencha as credenciais de login necessárias.
  4. Preencha o CAPTCH corretamente e intercepte a requisição no Burpsuit.
  5. Envie a Requisição para o Intruder e selecione as variáveis alvo, ou seja, username & password que serão bruteforçadas na aba Positions.
  6. Defina os payloads nas variáveis alvo, ou seja, username & password, na aba Payloads.
  7. Defina os erros em (the validatecode is invalid & username or password error, try again) GREP-MATCH na aba Options.
  8. Agora clique em iniciar ataque e você encontrará as credenciais corretas.

CUMPRIMENTOS

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Baixar ferramenta