Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-36109-POC — CVE-2020-36109 PoC, вызывающий DoS | Kitploit
Инструменты/GitHubGitHub/sunn1day/cve-2020-36109-poc
Безопасность встроенных системАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийФаззингБезопасность оборудования и IoT
GitHubsunn1day/cve-2020-36109-poc

CVE-2020-36109-POC

CVE-2020-36109 PoC, вызывающий DoS

Репозиторий
17584 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-36109-POC

13 февраля 2021, Altin Thartori, github.com/tin-z


Детали уязвимости

Прошивка маршрутизатора ASUS RT-AX86U ниже версии 9.0.0.4_386 имеет переполнение буфера в функции blocking_request.cgi модуля httpd, которое может привести к выполнению кода, когда злоумышленник создает вредоносные данные.

Уязвимость присутствует не только в RT-AX86U, но и в других моделях, использующих службу httpd. подробнее

Ссылки:

  • отчёт NIST
  • cvebase

Детали эксплуатации

Уязвимость не позволяет добиться RCE, на самом деле был достигнут только DoS. Во-первых, из-за канарейки, а во-вторых, потому что 'strcat' не копирует нулевые байты, и поэтому мы не можем перезаписать канарейку или создать ROP. А также буфер был размещён прямо под канарейкой.

Предварительные требования:

  • Цель должна иметь тот же часовой пояс, иначе измените PoC
  • Значение заголовка 'Referer' должно содержать адрес цели
  • Значение параметра 'mac' должно быть равно значению nvram 'MULTIFILTER_MAC'

PoC

  • poc.py

poc

подробнее

Table 1. Versions of the vulnerable asus routers

| Model                   | Version           | date 
-------------------------------------------------------------------
| RT-AX86U                | 3.0.0.4.384.9318  | 2020/10/23
| ROG Rapture GT-AC5300   | 3.0.0.4.384.81974 | 2020/07/13 
| ROG Rapture GT-AX11000  | 3.0.0.4.384.9566  | 2020/08/06 

 ...                        ,,,                         ,,,
Скачать инструмент