Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dir-3040_dos — Proof-of-Concept-Exploit für CVE-2024-27619, das einen Denial-of-Service auf D-Link DIR-3040/3060-Routern durch FTP-Speichererschöpfung ohne Authentifizierung verursacht. | Kitploit
Tools/GitHubGitHub/ioprojecton/dir-3040_dos
Embedded-System-SicherheitSchwachstellenanalyseExploitationFuzzingHardware- & IoT-Sicherheit
GitHubioprojecton/dir-3040_dos

dir-3040_dos

Proof-of-Concept-Exploit für CVE-2024-27619, das einen Denial-of-Service auf D-Link DIR-3040/3060-Routern durch FTP-Speichererschöpfung ohne Authentifizierung verursacht.

Repository anzeigen
13vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

dir-3040 Denial of Service

Der Dir-3060 könnte ebenfalls betroffen sein, da beide viele Komponenten aus derselben Firmware verwenden.

Getestet auf der neuesten Firmware 1.20b03a Hotfix

Die FTP-Server-Benutzerzugriffsseite ist standardmäßig so konfiguriert, dass jeder Benutzer mit Schreibrechten direkt in den RAM schreiben kann, anstatt nur auf USB-Laufwerke beschränkt zu sein.

Für dieses Problem gibt es in der neuesten Firmware keine Out-of-Bound- oder Buffer-Overflow-Prüfungen.

Nachdem der verfügbare Speicher beschrieben (gefüllt) wurde, stürzt das System ab und startet neu.

Der Benutzer benötigt keine Administratorrechte, um den Angriff durchzuführen.

Proof of Concept im Detail mit Bildern unten

D-Link wurde kontaktiert und bestritt das Vorhandensein des Problems vehement, da sie das Problem nicht reproduzieren konnten. Alle anderen unsinnigen Lösungsvorschläge wurden von mir abgelehnt.

Screenshot

Screenshot

Screenshot

Zeigt die Standardkonfiguration für einen neuen Benutzer

Screenshot

Prüfung des verfügbaren Speichers im Syslog

Screenshot

Screenshot

Erstellen einer 300-MB-Datei mit dd, Zugriff auf FTP als Benutzer mit Lese- und Schreibrechten, Wechsel zu / und Schreiben der Datei

Screenshot

Screenshot

Screenshot

Sobald der verfügbare freie Speicher gefüllt ist, stürzt das System ab und startet neu.

Dies kann mit einem USB-Stick beliebiger Größe reproduziert werden.

Es gibt noch keinen Patch oder keine Lösung.

Tool herunterladen