CVE-2025-52689 Alcatel-Lucent Enterprise AP1361D 无线接入点认证绕过漏洞的 PoC 代码。
该 PoC 是为 2024 年新加坡国际网络安全周期间举办的 SpiritCyber 2024 竞赛而开发的。
使用 pip install -r requirements.txt 安装依赖
打开 exp.py,将 base 变量修改为路由器 Web 接口的基地址(例如 10.0.0.1:443)
使用 python exp.py 运行 exp.py
该 PoC 首先发送有效载荷以获取有效会话,然后发送另一个数据包,将 MAC 地址 DE:AD:BE:EF:10:01 添加到客户端黑名单中。
返回的有效会话 ID 可用于验证任何有效的 Web 接口请求,包括更改密码、重置路由器等。
详细的技术分析文章可在此处找到 here。