Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-57725 — Este repositório documenta uma vulnerabilidade de manipulação GPON não autenticada descoberta em certos roteadores Arcadyan. | Kitploit
Ferramentas/GitHubGitHub/pointedsec/cve-2024-57725
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesAprendizado e Educação
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

Este repositório documenta uma vulnerabilidade de manipulação GPON não autenticada descoberta em certos roteadores Arcadyan.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-57725: Vulnerabilidade de Manipulação de Link GPON em determinados Roteadores Arcadyan (Distribuídos pela Orange e Jazztel)

Este repositório documenta uma vulnerabilidade não autenticada descoberta em roteadores LiveboxFibra Arcadyan distribuídos pela Orange e Jazztel na Espanha (PRV3399B_B_LT). O problema reside na capacidade de extrair e modificar o valor do link GPON através dos endpoints /cgi/cgi_authpage.js e /firstconnection.cgi sem autenticação.

Detalhes da Vulnerabilidade

Endpoints Afetados

  1. /cgi/cgi_authpage.js

    • Revela o parâmetro slid_value, que contém o valor do link GPON em formato hexadecimal. Pode ser acessado sem autenticação, levando a uma divulgação de informações.
  2. /firstconnection.cgi

    • Permite modificação não autenticada do valor do link GPON. Atacantes podem:
      • Enviar uma requisição POST manipulada para alterar o link GPON, causando uma negação de serviço (DoS) ao interromper a conectividade de internet do roteador.

Impacto

  • Divulgação de Informações: Extração da senha GPON sem autenticação.
  • Negação de Serviço: Alterações não autorizadas no valor GPON podem desconectar o roteador da internet.
  • Vetor de Exploração: Atacantes precisam ter acesso à rede local ou explorar condições onde o painel de autenticação do roteador esteja exposto à internet ou acessível via túnel VPN.

Passos de Exploração

Extraindo a Senha GPON

  1. Acesse o endpoint:
    root@kitploit:~
    https://<ip-do-roteador>/cgi/cgi_authpage.js
    
  2. Localize o parâmetro slid_value na resposta JSON para obter a senha GPON em formato hexadecimal.

Modificando a Senha GPON

  1. Envie uma requisição POST para /firstconnection.cgi com o seguinte payload:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    Substitua <BASE64_HEX_GPON_PWD> pelo valor GPON desejado, codificado em hexadecimal e depois em base64.
  2. Defina o cabeçalho Content-Type como text/plain;charset=UTF-8.

Exemplo de Script PoC

Consulte o Script PoC para alterar valor ONT ou o Script PoC para verificar valor ONT para automatizar esses passos.

Correções Recomendadas

  • Implementar verificações de autenticação para os endpoints /cgi/cgi_authpage.js e /firstconnection.htm.
  • Limitar o acesso a esses endpoints apenas a usuários autorizados ou verificar se o usuário está na LAN para reduzir o risco.

Aviso Legal

Este repositório é destinado apenas para fins educacionais e de pesquisa. Não utilize estas informações para explorar dispositivos sem autorização. Sempre aja de forma responsável e ética.


Para mais informações ou para relatar descobertas adicionais, entre em contato com o proprietário do repositório ou envie um e-mail para [email protected]

Baixar ferramenta