Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-51119 — Некорректное управление доступом на маршрутизаторе D-Link DIR-605L | Kitploit
Инструменты/GitHubGitHub/oscarakaelvis/cve-2023-51119
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHuboscarakaelvis/cve-2023-51119

CVE-2023-51119

Некорректное управление доступом на маршрутизаторе D-Link DIR-605L

Репозиторий
1252 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-51119

Некорректный контроль доступа на маршрутизаторе D-Link DIR-605L

Объяснение эксплуатации:

Из-за некорректного контроля доступа возможен захват учётной записи администратора без какой-либо аутентификации при отправке запроса при определённых условиях (достаточно, чтобы легитимный администратор был авторизован)

Фактически можно выполнить любое действие, доступное через веб-панель конфигурации маршрутизатора, включая изменение пароля администратора (что приводит к захвату управления)

Этот эксплойт автоматизирует весь процесс установки любого пароля для пользователя admin на маршрутизаторе

Удачного взлома :)

Хронология раскрытия:

  • 11/12/2023: Уязвимость была обнаружена
  • 12/12/2023: Сообщено в Mitre
  • 20/12/2023: Ответа от Mitre пока нет, сообщено в D-Link в рамках ответственного раскрытия
  • 22/12/2023: Уязвимость подтверждена D-Link, опубликовано объявление об отказе от исправления (https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368)
  • 23/12/2023: Ссылка на объявление вендора отправлена в Mitre
  • 04/01/2024: Mitre присвоил номер CVE (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119)
  • 07/01/2024: Публичное раскрытие (https://twitter.com/OscarAkaElvis/status/1744042753707712916)
  • 08/01/2024: Создание эксплойта и PoC-видео (https://twitter.com/OscarAkaElvis/status/1744452649011892566)
  • 08/01/2024: Эксплойт отправлен в Exploit-db, ответа нет
  • 21/04/2024: Повторная отправка в Exploit-db

Связанные ссылки

https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-51119

https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10368

https://twitter.com/OscarAkaElvis/status/1744042753707712916

https://twitter.com/OscarAkaElvis/status/1744452649011892566

Скачать инструмент