Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-55211 — Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G | Kitploit
Ferramentas/GitHubGitHub/micaelmaciel/cve-2024-55211
Autenticação e AutorizaçãoSegurança IoTExploraçãoExploração de Aplicações WebAnálise de DNSAnálise de Firmware
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G

Ver Repositório
22há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-55211

Vulnerabilidade de autenticação baseada em cookies no Tk-Rt-Wr135G

Fornecedor afetado: Think Technology

Produto afetado: Roteador Wireless Ac 1199Mbps Tk-Rt-Wr135G

Versão afetada: Firmware V3.0.2-X000

Descrição

A vulnerabilidade permite contornar o formulário de login no roteador TK-RT-WR135G, permitindo que um atacante altere qualquer configuração projetada para o roteador. Isso é possível alterando o valor do cookie LoginStatus, modificando seu valor inicial de "false" para "true", o que faz com que o usuário permaneça logado por um período determinado.

Exploração

Pode ser explorado através do console de um navegador web ou de um inspetor de cookies.

Vetores de ataque

A vulnerabilidade permite vetores de ataque como sequestro de DNS, alterando o DNS padrão para qualquer outro arbitrário hospedado em uma máquina que faça parte da LAN com regras de DNS personalizadas, atualizações de firmware personalizadas e requisições diretas não autenticadas ao roteador usando ferramentas como curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Baixar ferramenta