
Exploit de prova de conceito para CVE-2025-52689, uma vulnerabilidade de bypass de autenticação em pontos de acesso Wi-Fi Alcatel-Lucent Enterprise AP1361D. Demonstra sequestro de sessão e blacklist de MAC.
Código PoC para a vulnerabilidade de bypass de autenticação no ponto de acesso Wi-Fi Alcatel-Lucent Enterprise AP1361D (CVE-2025-52689).
Este PoC foi desenvolvido para a competição SpiritCyber 2024, realizada durante a Singapore International Cyber Week 2024.
Instale os requisitos com pip install -r requirements.txt
Abra o exp.py e modifique a variável base para o endereço base da interface web do roteador (ex.: 10.0.0.1:443)
Execute o exp.py com python exp.py
O PoC primeiro envia o payload para obter uma sessão válida, depois envia outro pacote para adicionar o endereço MAC DE:AD:BE:EF:10:01 à lista negra de clientes.
O ID de sessão válido retornado pode ser usado para validar quaisquer solicitações válidas da interface web, incluindo alteração de senhas, reinicialização do roteador, etc.
O writeup detalhado pode ser encontrado aqui.