Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wilfred-wulbou/hg532d-rce-exploit
Фреймворки для эксплойтовБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubwilfred-wulbou/hg532d-rce-exploit

HG532d-RCE-Exploit

Эксплойт для удаленного выполнения кода (RCE) для Huawei HG532d на основе уязвимости CVE-2017-17215. Модифицирован из оригинального PoC-кода с exploit-db.com

РепозиторийСайт
9725 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт RCE для HG532d

Обзор

Эксплойт удаленного выполнения кода (RCE), основанный на уязвимости CVE-2017-17215. Модифицирован из оригинального PoC-кода с exploit-db.com для работы на домашних шлюзовых маршрутизаторах Huawei HG532d.

Описание

Этот RCE-эксплойт основан на CVE-2017-17215, который эксплуатирует уязвимости в процессе UPnP, работающем на домашних маршрутизаторах серии Huawei HG532. Оригинальный эксплойт с exploit-db.com нацелен на домашние маршрутизаторы HG532.

Этот эксплойт, с модификацией HTTP POST-запроса, обходит санитаризацию ввода, выполняемую маршрутизатором, что позволяет оригинальному эксплойту работать с маршрутизаторами HG532d.

Описание CVE:

Huawei HG532d с некоторыми кастомизированными версиями имеет уязвимость удаленного выполнения кода. Аутентифицированный злоумышленник может отправлять вредоносные пакеты на порт 37215 для проведения атак.

Ссылки

Детали CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-17215

Оригинальный источник PoC-эксплойта: https://www.exploit-db.com/exploits/43414

Отчет об уязвимости от CheckPoint: https://research.checkpoint.com/2017/good-zero-day-skiddie/

Уведомление о безопасности Huawei: https://www.huawei.com/en/psirt/security-notices/huawei-sn-20171130-01-hg532-en

Скачать инструмент