Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-1655 — 针对ASUS ExpertWiFi和RT-AX57 Go路由器的认证RCE漏洞利用程序,通过splash_page_SDN.cgi中的命令注入实现。需要有效的登录令牌才能在目标设备上执行任意命令。 | Kitploit
工具/GitHubGitHub/lnversed/cve-2024-1655
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队
GitHublnversed/cve-2024-1655

CVE-2024-1655

针对ASUS ExpertWiFi和RT-AX57 Go路由器的认证RCE漏洞利用程序,通过splash_page_SDN.cgi中的命令注入实现。需要有效的登录令牌才能在目标设备上执行任意命令。

查看仓库
12年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-1655

描述

ASUS ExpertWiFi EBM63、EBM68 和 RT-AX57 Go 固件在 2024-12-04 补丁之前,splash_page_SDN.cgi 函数中存在命令注入漏洞。当攻击者发送特制请求时,可以实现任意代码执行。

参考资料:

  • 官方报告

用法

该漏洞是经过身份验证的远程代码执行,使用此脚本的用户需要首先获取目标的登录令牌(Cookie 头中 asus_token 的值)。

root@kitploit:~
$ python3 CVE-2024-1655.py --host <TARGET_HOST> --token <ASUS_TOKEN> <COMMAND>

示例:在 tmp 目录中创建文件

root@kitploit:~
$ python3 CVE-2024-1655.py --host http://192.168.1.1:8080 --token pEnRts37WwOZT1qwwJjhRWFhfBLBmNQ "echo pwned > /tmp/pwn.txt" 

免责声明

作者创建此软件仅用于学术研究和帮助理解相关的安全风险。此外,该软件不应用于攻击未经明确授权的系统。项目维护者不对软件的滥用负责。建议负责任地使用。

下载工具