本仓库包含一个 Python 脚本,该脚本利用 TOTOLINK AC1200 T8(版本 v4.1.5cu.861_B20230220)中 setWiFiAclRules 函数通过 desc 参数存在的缓冲区溢出漏洞。
setWiFiAclRulesrequests 库。pip install requests
克隆仓库:
bash
git clone https://github.com/vidura2/CVE-2024-46451.git cd CVE-2024-46451
如有必要,请修改脚本。
使用以下命令格式运行脚本:
python exploit_totolink.py <target_url> <session_cookie> <payload_size> <random_payload (yes/no)>
python exploit_totolink.py http://127.0.0.1/cgi-bin/cstecgi.cgi "SESSION_ID=2:1721039211:2" 4096 yes
预期输出
该脚本将针对每次漏洞利用尝试打印设备返回的状态码和响应文本。成功的漏洞利用将表明存在未授权访问或代码执行的可能性。
此脚本仅用于教育目的。作者不对因使用此漏洞利用程序而造成的任何滥用或损害负责。在测试或利用漏洞之前,请务必确保已获得授权。
欢迎提交 issue 或 pull request 以进行改进或添加更多功能!
本项目采用 MIT 许可证授权 - 详情请参阅 LICENSE 文件。