
Эксплойт PoC для CVE-2025-52689, уязвимости обхода аутентификации в точках доступа Wi-Fi Alcatel-Lucent Enterprise AP1361D. Демонстрирует перехват сессии и блокировку по MAC.
PoC-код для уязвимости обхода аутентификации точки доступа Wi-Fi Alcatel-Lucent Enterprise AP1361D (CVE-2025-52689).
Этот PoC был разработан для соревнования SpiritCyber 2024, проходившего в рамках Singapore International Cyber Week 2024.
Установите зависимости с помощью pip install -r requirements.txt
Откройте exp.py и измените переменную base на базовый адрес веб-интерфейса маршрутизатора (например, 10.0.0.1:443)
Запустите exp.py с помощью python exp.py
PoC сначала отправляет полезную нагрузку для получения действительной сессии, затем отправляет ещё один пакет для добавления MAC-адреса DE:AD:BE:EF:10:01 в чёрный список клиентов.
Полученный действительный идентификатор сессии можно использовать для подтверждения любых действительных запросов к веб-интерфейсу, включая смену паролей, сброс маршрутизатора и т.д.
Подробное описание можно найти здесь.