
Эксплоит на Python для уязвимости переполнения буфера в TOTOLINK AC1200 T8 (CVE-2024-46451) с настраиваемой генерацией полезной нагрузки и логированием ответов для тестирования безопасности.
Этот репозиторий содержит Python-скрипт, который эксплуатирует уязвимость переполнения буфера в TOTOLINK AC1200 T8 (версия v4.1.5cu.861_B20230220) в функции setWiFiAclRules через параметр desc.
setWiFiAclRulesrequests, если она еще не установлена.pip install requests
Клонируйте репозиторий:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
При необходимости измените скрипт.
Запустите скрипт, используя следующий формат команды:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
Скрипт выведет код состояния и текст ответа от устройства для каждой попытки эксплуатации. Успешная эксплуатация укажет на возможность несанкционированного доступа или выполнения кода.
Этот скрипт предназначен только для образовательных целей. Автор не несет ответственности за любое неправильное использование или ущерб, причиненный данным эксплойтом. Всегда убедитесь, что у вас есть разрешение, прежде чем тестировать или эксплуатировать уязвимости.
Не стесняйтесь отправлять вопросы или запросы на слияние для улучшений или дополнительных функций!
Этот проект лицензирован под лицензией MIT - подробнее см. в файле LICENSE.