Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-30973 — POC 视频 - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN | Kitploit
工具/GitHubGitHub/athos-zago/cve-2024-30973
权限提升物联网安全漏洞分析漏洞利用Web应用程序漏洞利用错误配置
GitHubathos-zago/cve-2024-30973

CVE-2024-30973

POC 视频 - https://youtu.be/hNzmkJj-ImM?si=NF0yoSL578rNy7wN

查看仓库
142年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-30973 - V-SOL (G/EPON ONU - HG323AC-B)

描述项目:

root@kitploit:~
Item: G/EPON ONU
Specification: HG323AC-B
Device model      XPON+2GE+1POTS+2WIFI+USB
Device SN   70B64F-1234570B64F0C2C0C
Hardware Version  V1.0
Firmware Version  V2.0.08-210715
PON S/N     GPON000C2C0C

漏洞类型:

不正确的访问控制

漏洞描述:

要利用此漏洞,需要以低权限用户身份进行认证,因为可以执行管理员功能(禁用防火墙并启用 SSH 或 Telnet 等)。 获取凭据后,需要通过访问目录 http://IP/boaform/getASPdata/FMask 获取当前用户的令牌掩码。

使用有效的令牌,可以构造一个 POST 请求,用自己本无此权限的用户的令牌来禁用防火墙。用于禁用防火墙的目录是 /boaform/getASPdata/formFirewall,参数为 FirewallLevel=0&DosEnable=0&csrfMask=USER ID。应用程序将响应 SUCCESS。

防火墙禁用后,可以通过另一个 POST 请求在目录 /boaform/getASPdata/formAcc 中启用 SSH——设置参数 l_ssh SSH 为 1。 这样,就可以禁用防火墙、启用 SSH,并用您的用户通过 SSH 登录。 应用程序未正确处理用户权限。

漏洞影响:

该漏洞允许非特权用户禁用所有防火墙规则,开启任何可用服务(SSH、TELNET、FTP)并连接到这些服务,从而通过 SSH 实现远程命令执行(RCE)。请仅对已获得测试许可的基础设施进行操作。

漏洞演示视频 - https://youtu.be/hNzmkJj-ImM?si=HXTD3X0lMlA88AzH

另请参阅:

  • V-SOL G/EPON HG323AC-B
下载工具