Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/vidura2/cve-2024-46451
嵌入式系统安全Payload生成漏洞利用硬件与物联网安全学习与教育二进制利用
GitHubvidura2/cve-2024-46451

CVE-2024-46451

Python 漏洞利用程序,针对 TOTOLINK AC1200 T8 缓冲区溢出漏洞(CVE-2024-46451),支持自定义载荷生成和响应日志记录,用于安全测试。

查看仓库
2182年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-46451

TOTOLINK AC1200 T8 漏洞利用 - 缓冲区溢出漏洞

本仓库包含一个 Python 脚本,该脚本利用 TOTOLINK AC1200 T8(版本 v4.1.5cu.861_B20230220)中 setWiFiAclRules 函数通过 desc 参数存在的缓冲区溢出漏洞。

漏洞详情

  • 漏洞类型:缓冲区溢出
  • 受影响函数:setWiFiAclRules
  • 受影响版本:TOTOLINK AC1200 T8 v4.1.5cu.861_B20230220
  • 影响:攻击者可以利用此漏洞执行任意代码或使设备崩溃。

功能特性

  • 载荷自定义:指定载荷大小,并选择基本或随机载荷。
  • 响应记录:记录设备响应的状态和文本,以供分析。

环境要求

  • Python 3.x:确保已安装 Python 3.x。
  • Requests 库:如果尚未安装,请安装 requests 库。
pip install requests

使用方法

克隆仓库:

bash

git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451

如有必要,请修改脚本。

使用以下命令格式运行脚本:


python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>

示例:


    python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes

预期输出

该脚本将针对每次漏洞利用尝试打印设备返回的状态码和响应文本。成功的漏洞利用将表明存在未授权访问或代码执行的可能性。

免责声明

此脚本仅用于教育目的。作者不对因使用此漏洞利用程序而造成的任何滥用或损害负责。在测试或利用漏洞之前,请务必确保已获得授权。

贡献

欢迎提交 issue 或 pull request 以进行改进或添加更多功能!

许可证

本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。

下载工具