Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-67445 — A PoC for CVE-2025-67445 | Kitploit
Tools/GitHubGitHub/darkspoook/cve-2025-67445
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application Exploitation
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

A PoC for CVE-2025-67445

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Überblick

Eine Schwachstelle in der Webverwaltungsoberfläche des TOTOLINK X5000R V9.1.0cu.2415 ermöglicht es einem nicht authentifizierten entfernten Angreifer im LAN, den Webdienst über einen Segmentation Fault zum Absturz zu bringen. Durch das Senden einer übermäßig großen HTTP-POST-Anfrage an den CGI-Endpunkt kann ein Angreifer eine Speichererschöpfung auslösen, was zu einem Denial of Service (DoS) führt.

Details zur Schwachstelle

Die Schwachstelle resultiert aus dem Fehlen einer Begrenzung der Anfragegröße in der Lighttpd-Konfiguration der Firmware. Konkret ist der folgende Grenzwert auskommentiert:

root@kitploit:~
#server.max-request-size = 16384

Da dieser Grenzwert nicht durchgesetzt wird, kann der CGI-Endpunkt /cgi-bin/cstecgi.cgi extrem große Anfragekörper empfangen. Basierend auf der Dekompilierung der Firmware liest der CGI-Handler den vom Benutzer bereitgestellten CONTENT_LENGTH-Header und vertraut ihm, wobei er versucht, Speicher direkt basierend auf dieser kontrollierten Größe zu allokieren.

Auf dem physischen Gerät (das über 256 MB RAM verfügt) kann diese Allokation die verfügbaren Ressourcen überschreiten, was zu einem Segmentation fault (core dumped) und einem Absturz der Verwaltungsfunktionalität führt.

Reproduktion

  1. Senden Sie eine POST-Anfrage mit einem sehr großen JSON-Body an /cgi-bin/cstecgi.cgi.
  2. Vergrößern Sie ein Feld (wie token), um die Anfragegröße weit über sichere Grenzen hinaus zu erhöhen.
  3. Das Gerät stürzt aufgrund von Speichererschöpfung ab.
Tool herunterladen