Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2019-10999 — Exploit completo para D-Link DCS-5020L, POC de crash para outros que também são vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/tacnetsol/cve-2019-10999
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de Hardware e IoTExploração de Binários
GitHubtacnetsol/cve-2019-10999

CVE-2019-10999

Exploit completo para D-Link DCS-5020L, POC de crash para outros que também são vulneráveis.

Ver Repositório
439há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit D-Link

A exploração existe no servidor dos dispositivos, alphapd, ao processar wireless.htm antes de exibi-lo ao usuário. Se WEPEncryption for fornecido na URL, isso leva a um estouro de buffer se o valor for maior que 0x28 bytes. Uma URL da forma:

root@kitploit:~
 http://IP_ADDRESS/wireless.htm?WEPEncryption=AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAABBBB

exercitará a exploração e começará a executar em 0x42424242.

Nota: A exploração requer credenciais para ser bem-sucedida. As credenciais padrão são admin com senha em branco.

exploit.py

Exploit completo que aproveita um estouro de buffer no servidor alphapd para executar um comando arbitrário no dispositivo. Foi testado no DCS-5020L com todas as versões disponíveis do firmware, bem como com o firmware mais recente do DCS-930L. Mais dispositivos e versões podem ser adicionados lendo os comentários no arquivo overflow. Posso adicionar mais dispositivos e versões conforme o tempo permitir, mas não é uma prioridade alta. O commit inicial deste projeto tem alguns exemplos mais simples em Python2.

Dispositivos Vulneráveis

Abaixo está a lista de dispositivos afetados por este exploit. Todas as versões do firmware estão atualmente vulneráveis.

DCS-930L

DCS-931L

DCS-932L

DCS-933L

DCS-934L

DCS-5009L

DCS-5010L

DCS-5020L

DCS-5025L

DCS-5030L

Dispositivos Vulneráveis ao Vivo

https://www.shodan.io/search?query=Server%3A+alphapd

Exemplo de Uso

Este projeto é escrito em Python 3 e não será executado sob Python 2.

python3 exploit.py -i 192.168.0.100 -P 80 -u admin -p ""

Explicação Detalhada

Vídeo - https://www.youtube.com/watch?v=ijcbkY3dtso Vá para 13:15 para ouvir sobre o exploit em si.

Blog em 4 Partes

  • Parte 1
  • Parte 2
  • Parte 3
  • Parte 4
Baixar ferramenta