
Proof-of-Concept-Exploit für CVE-2025-65427: fehlendes Rate-Limiting in der Login-API des Dbit N300 T1 Pro Routers, das Brute-Force-Angriffe und administrative Übernahme ermöglicht.
CVE-ID: CVE-2025-65427
Datum: 2025-12-16
Entdecker: Kirubel
Produkt: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router
Firmware-Version: V1.0.0
Ein Problem wurde im Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router mit der Firmware-Version V1.0.0 entdeckt. Das Gerät implementiert kein Rate-Limiting am Endpunkt /api/login (CWE-307).
Dies ermöglicht es entfernten Angreifern, Brute-Force- oder Credential-Stuffing-Angriffe über automatisierte HTTP-POST-Anfragen durchzuführen. Eine erfolgreiche Ausnutzung führt zur Übernahme der Administrationsrechte, was Konfigurationsänderungen, DNS-Modifikationen oder Firmware-Updates ermöglicht.
Die Schwachstelle kann mit Tools wie curl oder Python requests verifiziert werden. Der Server gibt selbst nach übermäßig fehlgeschlagenen Anmeldeversuchen ein Session-Token zurück.
Beispielanfrage:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}