Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-57725 — 该仓库记录了在某些Arcadyan路由器中发现的一个未经身份验证的GPON操控漏洞。 | Kitploit
工具/GitHubGitHub/pointedsec/cve-2024-57725
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用信息收集学习与教育
GitHubpointedsec/cve-2024-57725

CVE-2024-57725

该仓库记录了在某些Arcadyan路由器中发现的一个未经身份验证的GPON操控漏洞。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-57725:某些Arcadyan路由器(由Orange和Jazztel分发)中的GPON链路操纵漏洞

本仓库记录了在西班牙Orange和Jazztel分发的LiveboxFibra Arcadyan路由器(PRV3399B_B_LT)中发现的一个无需认证的漏洞。问题在于能够通过/cgi/cgi_authpage.js和/firstconnection.cgi端点无需认证地提取和修改GPON链路值。

漏洞详情

受影响端点

  1. /cgi/cgi_authpage.js

    • 泄露slid_value参数,该参数包含十六进制格式的GPON链路值。无需认证即可访问,导致信息泄露。
  2. /firstconnection.cgi

    • 允许无需认证地修改GPON链路值。攻击者可以:
      • 发送精心构造的POST请求更改GPON链路,通过破坏路由器的互联网连接导致拒绝服务(DoS)。

影响

  • 信息泄露:无需认证即可提取GPON密码。
  • 拒绝服务:对GPON值进行未授权更改可断开路由器与互联网的连接。
  • 利用向量:攻击者必须具有本地网络访问权限,或者利用路由器认证面板暴露于互联网或可通过VPN隧道访问的条件。

利用步骤

提取GPON密码

  1. 访问端点:
    root@kitploit:~
    https://<router-ip>/cgi/cgi_authpage.js
    
  2. 在JSON响应中找到slid_value参数,以获取十六进制格式的GPON密码。

修改GPON密码

  1. 向/firstconnection.cgi发送POST请求,载荷如下:
    root@kitploit:~
    GO=firstconnection.htm&pws=<BASE64_HEX_GPON_PWD>&GO=firstconnection.htm
    
    将<BASE64_HEX_GPON_PWD>替换为所需的GPON值,该值先进行十六进制编码,然后再进行base64编码。
  2. 将Content-Type头设置为text/plain;charset=UTF-8。

示例PoC脚本

请参考更改ONT值PoC脚本或检查ONT值PoC脚本以自动化这些步骤。

建议修复措施

  • 对/cgi/cgi_authpage.js和/firstconnection.htm端点实施认证检查。
  • 仅允许授权用户访问这些端点,或检查用户是否处于局域网中以降低风险。

免责声明

本仓库仅供教育和研究目的。请勿使用此信息未经授权利用设备。始终以负责任和合乎道德的方式行事。


如需更多信息或报告其他发现,请联系仓库所有者或发送电子邮件至[email protected]

下载工具