
Exploit de prova de conceito para uma vulnerabilidade de buffer overflow (CVE-2024-44596) em roteadores Netis N5VN AC1200, causando negação de serviço ao travar o servidor web via uma solicitação POST maliciosa.
Data: 05/03/2024
Autor do Exploit: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Página do fornecedor: Netis Systems
Versão: Netis N5VN AC1200 V1.0.1.1742
Testado em: Windows
CVE : CVE-2024-44596
Existe uma vulnerabilidade de buffer overflow no roteador Netis N5VN AC1200 que pode permitir que um atacante derrube o servidor web em execução no roteador ao enviar uma requisição maliciosa
Para restaurar o http (servidor web), o usuário deve reiniciar fisicamente o roteador.
Requisição POST para alterar o ssid Wireless 2.4G ('ssid': 'QQ==' * 5000)
Com sucesso: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Assista à demonstração em vídeo aqui

