Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-5767-AC9 — Реализация proof-of-concept для CVE-2018-5767 | Kitploit
Инструменты/GitHubGitHub/scorpion-security-labs/cve-2018-5767-ac9
Безопасность встроенных системБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийАппаратная БезопасностьИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubscorpion-security-labs/cve-2018-5767-ac9

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2018-5767-AC9

Реализация proof-of-concept для CVE-2018-5767

Репозиторий
32 лет назадЕщё не проверено

Исследователь и автор

  • Дэвид Бейкер
  • Статья: Sometimes Exploits Need Patches Too! Working Through a Change of Address (внешняя ссылка)

CVE-2018-5767-AC9

Реализация доказательства концепции для CVE-2018-5767 (https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-5767)

root@kitploit:~
Ниже представлена актуализация CVE-2018-5767 — уязвимости, которая
эксплуатирует незащищённый вызов функции sscanf при разборе заголовка 'Cookie'
для пароля. Уязвимость была первоначально обнаружена и зарегистрирована для
роутера модели AC15, но затем переоткрыта в нескольких других роутерах данной
линейки продуктов. Данная реализация эксплуатирует её в модели AC9, которая в
настоящее время не покрыта ни одним CVE. Известный рабочий адрес базы libc для
этого роутера — 0x2ad6d000.

Дополнительная информация по ссылкам:
https://www.cve.org/CVERecord?id=CVE-2018-5767
https://www.fidusinfosec.com/remote-code-execution-cve-2018-5767/
https://www.klogixsecurity.com/scorpion-labs-blog/sometimes-exploits-need-patches-too-working-through-a-change-of-address

использование: CVE-2018-5767-AC9.py [-h] [-t TARGET] [-p PORT] [-l LIBC] [-c COMMAND]
                            [-v] [-a]

опции:
  -h, --help            показать это справочное сообщение и выйти
  -t TARGET, --target TARGET
                        целевой URL или IP-адрес для атаки
  -p PORT, --port PORT  целевой порт для атаки (по умолчанию = 80)
  -l LIBC, --libc LIBC  предполагаемый базовый адрес libc (по умолчанию = 0x2ad6d000)
  -c COMMAND, --command COMMAND
                        команда(ы) для выполнения на цели (по умолчанию = exit)
  -v, --verbose         увеличить подробность вывода (в настоящее время не реализовано)
  -a, --about           вывести информацию об этой уязвимости и выйти
Скачать инструмент