Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-42657 — CVE-2024-42657 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0中的一个问题允许远程攻击者通过登录过程中缺乏加密来获取敏感信息。 | Kitploit
工具/GitHubGitHub/baroi-ai/cve-2024-42657
侦察漏洞分析漏洞利用信息收集Web安全网络安全
GitHubbaroi-ai/cve-2024-42657

CVE-2024-42657

CVE-2024-42657 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0中的一个问题允许远程攻击者通过登录过程中缺乏加密来获取敏感信息。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-42657

CVE-2024-42657 wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中的一个问题允许远程攻击者通过登录过程中缺乏加密的方式获取敏感信息。

CVE-2024-42657:

摘要:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 中的一个漏洞允许未经身份验证的远程攻击者在登录过程中获取敏感信息。该问题源于登录凭证传输时缺乏加密,使其容易通过中间人(MITM)攻击被截获。

详情:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0 在登录过程中通过未加密的 HTTP 连接传输敏感信息,包括登录凭证。这种缺乏加密的情况允许能够拦截流量的攻击者捕获并利用这些凭证。此漏洞可能导致攻击者未经授权访问路由器的管理界面,并可能进一步利用该设备。

影响:成功利用此漏洞可使攻击者捕获敏感信息(包括用户凭证),从而可能导致对路由器的未经授权访问和控制。

受影响版本:wishnet Nepstech Wifi Router NTPL-XPON1GFEVN v1.0

修复措施:建议用户升级到在登录过程中强制使用 HTTPS 加密的固件版本。或者,用户应考虑部署网络级加密(如 VPN)以保护通信安全。

下载工具