
Exploit, der eine Authentifizierungs-Bypass-Schwachstelle in der Weboberfläche der Belkin-Router F9K1009 und F9K1010 demonstriert.
Autor : Byte Reaper
Dieses Repository enthält einen Exploit für CVE‑2025‑8730, eine kritische Schwachstelle zur Authentifizierungsumgehung, die die Weboberfläche der Router Belkin F9K1009 und F9K1010 betrifft.
Der Fehler liegt in der Sitzungsvalidierungslogik der Datei /login.htm, wo unsachgemäß behandelte Cookies oder manipulierte Anfragen es Angreifern ermöglichen, die Anmeldeüberprüfungen zu umgehen und ohne gültige Anmeldedaten vollen Zugriff auf die Administrationsoberfläche zu erhalten.
Diese Schwachstelle ermöglicht es entfernten Angreifern (mit Netzwerkzugriff):
Zugriff auf sensible Konfigurationsdaten
Ändern von Routereinstellungen
Bereitstellen weiterer Payloads für Persistenz oder laterale Bewegung
NVD-Eintrag: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Lizenz :
MIT-Lizenz