Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-57778 — Orbe ONetView Roteador Onet-1200 Orbe 1680210096 中存在一个问题,允许远程攻击者通过将服务器的响应从状态码 500 更改为状态码 200 来提升权限。 | Kitploit
工具/GitHubGitHub/kuk3n4n/cve-2024-57778
权限提升物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubkuk3n4n/cve-2024-57778

CVE-2024-57778

Orbe ONetView Roteador Onet-1200 Orbe 1680210096 中存在一个问题,允许远程攻击者通过将服务器的响应从状态码 500 更改为状态码 200 来提升权限。

查看仓库
1年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-57778

描述:Orbe ONetView Roteador Onet-1200 中的一个问题允许远程攻击者通过将服务器响应从状态码 500 提升至状态码 200 来实现权限提升。

版本:发现于 Orbe ONetView Roteador Onet-1200 Orbe 1680210096,但适用于所有版本。

概念验证

当访问路由器的菜单页面 http://192.168.1.1/menu.html 并点击任意选项时,将显示 500 错误码: 图片

之后,我们可以激活 Burp Suite 来捕获应用程序的响应。然后,再次访问 http://192.168.1.1/menu.html 并触发错误,将代码更改为 200: 图片

这样,我们就能获得配置页面的访问权限:

图片

现在,拥有了路由器的完全访问权限,您可以按需启用或禁用功能、修改设置以及执行其他管理任务。

下载工具