Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-65427 — Proof-of-Concept-Exploit für CVE-2025-65427: fehlendes Rate-Limiting in der Login-API des Dbit N300 T1 Pro Routers, das Brute-Force-Angriffe und administrative Übernahme ermöglicht. | Kitploit
Tools/GitHubGitHub/kirubel-cve/cve-2025-65427
IoT-SicherheitPasswortangriffeSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

Proof-of-Concept-Exploit für CVE-2025-65427: fehlendes Rate-Limiting in der Login-API des Dbit N300 T1 Pro Routers, das Brute-Force-Angriffe und administrative Übernahme ermöglicht.

Repository anzeigen
2vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-65427: Authentifizierungs-Rate-Limiting-Problem im Dbit N300 T1 Pro

CVE-ID: CVE-2025-65427

Datum: 2025-12-16

Entdecker: Kirubel

Produkt: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

Firmware-Version: V1.0.0

Beschreibung

Ein Problem wurde im Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router mit der Firmware-Version V1.0.0 entdeckt. Das Gerät implementiert kein Rate-Limiting am Endpunkt /api/login (CWE-307).

Dies ermöglicht es entfernten Angreifern, Brute-Force- oder Credential-Stuffing-Angriffe über automatisierte HTTP-POST-Anfragen durchzuführen. Eine erfolgreiche Ausnutzung führt zur Übernahme der Administrationsrechte, was Konfigurationsänderungen, DNS-Modifikationen oder Firmware-Updates ermöglicht.

Proof of Concept (PoC)

Die Schwachstelle kann mit Tools wie curl oder Python requests verifiziert werden. Der Server gibt selbst nach übermäßig fehlgeschlagenen Anmeldeversuchen ein Session-Token zurück.

Beispielanfrage:

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
Tool herunterladen