Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-17525 — D-LINK路由器 "型号: DIR-615" 与 "固件版本:20.10" & "硬件版本:T1" | Kitploit
工具/GitHubGitHub/huzaifahussain98/cve-2019-17525
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试CAPTCHA 绕过
GitHubhuzaifahussain98/cve-2019-17525

CVE-2019-17525

D-LINK路由器 "型号: DIR-615" 与 "固件版本:20.10" & "硬件版本:T1"

查看仓库
176年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2019-17525

D-LINK 路由器 "型号: DIR-615","固件版本:20.10" 及 "硬件版本:T1"

在 D-LINK 路由器 "DIR-615"(固件版本:20.10,硬件版本:T1)的登录页面发现一个漏洞,允许攻击者通过暴力破解轻松绕过登录页面的验证码。

目标

D-LINK 路由器 "型号: DIR-615"(固件版本:20.10,硬件版本:T1)的登录页面(路由器的登录IP地址)。

攻击场景与复现步骤

  1. 找到目标网络的公网IP。
  2. 在浏览器中访问目标IP,将看到路由器的登录页面。
  3. 填写所需的登录凭据。
  4. 正确填写验证码,并在 Burpsuite 中拦截请求。
  5. 将请求发送到 Intruder,在 Positions 选项卡下选择目标变量(即用户名和密码,我们将对其进行暴力破解)。
  6. 在 Payloads 选项卡下为目标变量(即用户名和密码)设置有效载荷。
  7. 在 Options 选项卡下的 GREP-MATCH 中设置错误信息("验证码无效" 和 "用户名或密码错误,请重试")。
  8. 现在点击开始攻击,您将找到正确的凭据。

致谢

Huzaifa Hussain

https://twitter.com/disguised_noob

https://www.linkedin.com/in/huzaifa-hussain-046791179

下载工具