Показать сообщение отдельно

  #6342  
Старый 21.02.2019, 02:38
binarymaster
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами: 8115446

Репутация: 125


По умолчанию

Цитата:
Сообщение от S1ashka  

https://www.exploit-db.com/exploits/45677

не хотите добавить?

В ссылке на эксплойт, которую вы скинули выше, намеренно допущена ошибка — "XXX" вместо правильной адресной строки. Где-то половину дня я потратил на поиски правильного варианта (т.к. меня ранее уже просили добавить CVE-2018-10824), и вторую половину дня на собственно реализацию эксплойта.

Цитата:
Сообщение от binarymaster  

не хотите поделиться IP адресами устройств, на которых вы лично проверили и подтвердили данную уязвимость?

Добавил эксплойт в RS, и спасибо за диапазон в личке, на большинстве из них работает. Также в процессе экспериментов смог вытащить из них BSSIDы.

На некоторых авторизация не работает из-за того, что поменялся алгоритм — разработчики D-Link пошли на крайность и впихнули невпихуемое RSA с публичным ключом в веб морду.

А ты меня уважаешь? Буду рад пожертвованиям на кошельки из первого поста (под спойлером FAQ).
 
Ответить с цитированием