Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-54887-PoC — 针对 CVE-2024-54887 的 TypeScript PoC(TP-Link TL-WR940N 认证 RCE) | Kitploit
工具/GitHubGitHub/gumbraise/cve-2024-54887-poc
物联网安全Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试硬件与物联网安全
GitHubgumbraise/cve-2024-54887-poc

CVE-2024-54887-PoC

针对 CVE-2024-54887 的 TypeScript PoC(TP-Link TL-WR940N 认证 RCE)

查看仓库
33个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-54887 TypeScript 概念验证

此仓库包含对公开的 CVE-2024-54887(TP-Link TL-WR940N v3/v4 认证远程代码执行)Python 概念验证的 TypeScript (ts-node) 重写版本。

前提条件

  • Node.js 20 或更高版本

安装

root@kitploit:~
npm install

使用方法

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <router-ip>

可选凭据:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --ip <router-ip> --username <user> --password <pass>

也支持短标志:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts -i <router-ip> -u <user> -p <pass>

显示帮助:

root@kitploit:~
npx ts-node .\cve-2024-54887.ts --help

脚本功能

  1. 使用 MD5 哈希密码认证登录目标路由器。
  2. 从登录响应中提取已认证的会话路径。
  3. 构建并发送精心构造的 Wan6to4TunnelCfgRpm.htm 有效载荷。
  4. 短暂等待后,指示在何处检查绑定 shell(port 4444)。
下载工具