Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-22968 — Unauthenticated access in the default configuration of the D-Link DWR-M972V | Kitploit
Tools/GitHubGitHub/crunzex/cve-2025-22968
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationNetwork Security
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Unauthenticated access in the default configuration of the D-Link DWR-M972V

Repository anzeigen
6vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-22968

D-Link DWR-M972V Software Version 1.05SSG Schwachstelle für nicht authentifizierten Zugriff

Beschreibung

Nicht authentifizierter Zugriff in der Standardkonfiguration des D-Link DWR-M972V (Software Version 1.05SSG) ermöglicht es einem anonymen Angreifer, auf den Router zuzugreifen und über öffentlichen Zugriff bösartige Backdoor-Skripte hochzuladen.

Schwachstellentyp

Unzureichende Authentifizierung

Hersteller des Produkts

D-Link

Betroffene Produktcodebasis

D-Link DWR-M972V Software Version 1.05SSG

Betroffene Komponente

RouterOS auf dem Router

Angriffsart

Remote

Auswirkung Codeausführung

Wahr

Auswirkung Informationsoffenlegung

Wahr

Angriffsvektoren

Um die Schwachstelle auszunutzen, könnte der anonyme Angreifer sie ausnutzen.

Entdecker

Chanon Temkamolsin, Weelapat Umarsa

Proof of Concept

Der Tester navigiert zur Einstellungs-Web-GUI und führt vor dem Test einen Werksreset des Routers durch.

img-1 img-2

Der Tester verband das LAN-Kabel von seinem Gerät mit dem Router und verwendete "nmap", um die offenen Ports des Routers zu scannen. Der Scan ergab, dass der Router die folgenden offenen Ports hatte: "22-SSH", "23-Telnet" und "443-HTTP".

img-3

Der Tester versuchte, über SSH auf den Router zuzugreifen, und konnte sich ohne Passwort als root-Benutzer anmelden.

img-4

Der Tester versuchte die gleiche Methode am WAN-Port und stellte fest, dass dieser den Zugriff auf den Router auf die gleiche Weise wie der lokale LAN-Port erlaubte.

img-5 img-6 img-7

Zusätzlich versuchte der Tester, ein Passwort für die Router-Authentifizierung zu setzen, stellte jedoch fest, dass es nicht möglich war, ein Passwort für die Authentifizierung auf dem Router zu konfigurieren.

Tool herunterladen