Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-55211 — Уязвимость аутентификации на основе cookie в Tk-Rt-Wr135G | Kitploit
Инструменты/GitHubGitHub/micaelmaciel/cve-2024-55211
Аутентификация и авторизацияБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийАнализ DNSАнализ Прошивок
GitHubmicaelmaciel/cve-2024-55211

CVE-2024-55211

Уязвимость аутентификации на основе cookie в Tk-Rt-Wr135G

Репозиторий
21311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-55211

Уязвимость аутентификации на основе cookie в Tk-Rt-Wr135G

Затронутый вендор: Think Technology

Затронутый продукт: беспроводной маршрутизатор Ac 1199Mbps Tk-Rt-Wr135G

Затронутая версия: прошивка V3.0.2-X000

Описание

Уязвимость позволяет обойти форму входа в маршрутизаторе TK-RT-WR135G, что даёт атакующему возможность изменять любую конфигурацию, предусмотренную для маршрутизатора. Это становится возможным путём изменения значения cookie LoginStatus — с исходного значения "false" на "true", что позволяет пользователю оставаться в системе в течение заданного периода времени.

Эксплуатация

Эксплуатируется через консоль веб-браузера или инспектор cookie.

Векторы атаки

Уязвимость допускает такие векторы атаки, как перехват DNS путём изменения DNS по умолчанию на любой произвольный, размещённый на машине, входящей в локальную сеть, с собственными правилами DNS, неавторизованные обновления прошивки и прямые запросы к маршрутизатору без аутентификации с использованием таких инструментов, как curl.

PoC

https://github.com/user-attachments/assets/e7c26afc-85f3-4f0e-be34-63df5e3084ca

Скачать инструмент