
21.02.2019, 02:38
|
|
Флудер
Регистрация: 11.12.2010
Сообщений: 4,688
С нами:
8115446
Репутация:
125
|
|
Сообщение от S1ashka
https://www.exploit-db.com/exploits/45677
не хотите добавить?
В ссылке на эксплойт, которую вы скинули выше, намеренно допущена ошибка — "XXX" вместо правильной адресной строки. Где-то половину дня я потратил на поиски правильного варианта (т.к. меня ранее уже просили добавить CVE-2018-10824), и вторую половину дня на собственно реализацию эксплойта.
Сообщение от binarymaster
не хотите поделиться IP адресами устройств, на которых вы лично проверили и подтвердили данную уязвимость?
Добавил эксплойт в RS, и спасибо за диапазон в личке, на большинстве из них работает. Также в процессе экспериментов смог вытащить из них BSSIDы.
На некоторых авторизация не работает из-за того, что поменялся алгоритм — разработчики D-Link пошли на крайность и впихнули невпихуемое RSA с публичным ключом в веб морду.
А ты меня уважаешь? Буду рад пожертвованиям на кошельки из первого поста (под спойлером FAQ).
|
|
|