Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-46451 — Эксплоит на Python для уязвимости переполнения буфера в TOTOLINK AC1200 T8 (CVE-2024-46451) с настраиваемой генерацией полезной нагрузки и логированием ответов для тестирования безопасности. | Kitploit
Инструменты/GitHubGitHub/vidura2/cve-2024-46451
Безопасность встроенных системГенерация полезной нагрузкиЭксплуатацияБезопасность оборудования и IoTОбучение и ОбразованиеЭксплуатация Бинарных Файлов
GitHubvidura2/cve-2024-46451

CVE-2024-46451

Эксплоит на Python для уязвимости переполнения буфера в TOTOLINK AC1200 T8 (CVE-2024-46451) с настраиваемой генерацией полезной нагрузки и логированием ответов для тестирования безопасности.

Репозиторий
2111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-46451

TOTOLINK AC1200 T8 Эксплойт - Уязвимость переполнения буфера

Этот репозиторий содержит Python-скрипт, который эксплуатирует уязвимость переполнения буфера в TOTOLINK AC1200 T8 (версия v4.1.5cu.861_B20230220) в функции setWiFiAclRules через параметр desc.

Детали уязвимости

  • Тип уязвимости: Переполнение буфера
  • Затронутая функция: setWiFiAclRules
  • Затронутая версия: TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • Воздействие: Злоумышленник может использовать эту уязвимость для выполнения произвольного кода или вызвать сбой устройства.

Возможности

  • Настройка полезной нагрузки: Укажите размер полезной нагрузки и выберите между обычной и случайной полезной нагрузкой.
  • Логирование ответов: Записывает статус и текст ответов от устройства для анализа.

Предварительные требования

  • Python 3.x: Убедитесь, что у вас установлен Python 3.x.
  • Библиотека Requests: Установите библиотеку requests, если она еще не установлена.
root@kitploit:~
pip install requests

Использование

root@kitploit:~
Клонируйте репозиторий:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

root@kitploit:~
При необходимости измените скрипт.

Запустите скрипт, используя следующий формат команды:
root@kitploit:~

python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

Пример:

root@kitploit:~

    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

Ожидаемый вывод

Скрипт выведет код состояния и текст ответа от устройства для каждой попытки эксплуатации. Успешная эксплуатация укажет на возможность несанкционированного доступа или выполнения кода.

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный данным эксплойтом. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать или эксплуатировать уязвимости.

Вклад

Не стесняйтесь отправлять вопросы или запросы на слияние для улучшений или дополнительных функций!

Лицензия

Этот проект лицензирован под лицензией MIT - подробнее см. в файле LICENSE.

Скачать инструмент