Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-17525 — Маршрутизатор D-LINK "МОДЕЛЬ: DIR-615" с "ВЕРСИЯ ПРОШИВКИ: 20.10" и "ВЕРСИЯ ОБОРУДОВАНИЯ: T1" | Kitploit
Инструменты/GitHubGitHub/huzaifahussain98/cve-2019-17525
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбход CAPTCHA
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

Маршрутизатор D-LINK "МОДЕЛЬ: DIR-615" с "ВЕРСИЯ ПРОШИВКИ: 20.10" и "ВЕРСИЯ ОБОРУДОВАНИЯ: T1"

Репозиторий
16 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2019-17525

Маршрутизатор D-LINK "MODEL NO: DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1

Уязвимость, обнаруженная на странице входа маршрутизатора D-LINK "DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1", позволяет злоумышленникам легко обходить CAPTCHA на странице входа путем брутфорса.

ЦЕЛЬ

"Страница входа" маршрутизатора D-LINK "MODEL NO: DIR-615" с "FIRMWARE VERSION:20.10" и "HARDWARE VERSION:T1" (IP-адрес входа в маршрутизатор).

СЦЕНАРИЙ АТАКИ И ШАГИ ВОСПРОИЗВЕДЕНИЯ

  1. Найдите ПУБЛИЧНЫЙ IP-адрес ЦЕЛЕВОЙ СЕТИ.
  2. При переходе по целевому IP-адресу в браузере отобразится страница входа в маршрутизатор.
  3. Заполните необходимые учетные данные для входа.
  4. Правильно заполните CAPTCHA и перехватите запрос в Burpsuit.
  5. Отправьте запрос в Intruder и выберите целевые переменные, т.е. username и password, которые будем перебирать, на вкладке Positions.
  6. Задайте payloads для целевых переменных, т.е. username и password, на вкладке Payloads.
  7. Задайте ошибки (the validatecode is invalid и username or password error, try again) в GREP-MATCH на вкладке Options.
  8. Теперь запустите атаку и вы найдете правильные учетные данные.

С УВАЖЕНИЕМ

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

Скачать инструмент