Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-36959 — Proof-of-Concept-Exploit für CVE-2026-36959, eine fehlende Ratenbegrenzungs-Schwachstelle in der U-SPEED-Router-Firmware, die Brute-Force-Angriffe auf den Admin-Login-Endpunkt ermöglicht. | Kitploit
Tools/GitHubGitHub/kirubel-cve/cve-2026-36959
SchwachstellenanalyseExploitationWebsicherheitPenetrationstestsAuthentifizierung
GitHubkirubel-cve/cve-2026-36959

CVE-2026-36959

Proof-of-Concept-Exploit für CVE-2026-36959, eine fehlende Ratenbegrenzungs-Schwachstelle in der U-SPEED-Router-Firmware, die Brute-Force-Angriffe auf den Admin-Login-Endpunkt ermöglicht.

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-36959: Fehlende Ratenbegrenzung am Login-Endpunkt

CVE-ID: CVE-2026-36959 Datum: 2026-04-29 Entdecker: Kirubel Solomne Hersteller: U-SPEED Produkt: U-SPEED Router Firmware-Version: V1.0.0 CWE: CWE-307 - Unzureichende Beschränkung übermäßiger Authentifizierungsversuche


Beschreibung

Die Firmware V1.0.0 des U-SPEED Routers implementiert keine Ratenbegrenzung oder Kontosperrung am Endpunkt /api/login. Dadurch kann ein Angreifer im lokalen Netzwerk unbegrenzt Authentifizierungsversuche durchführen, was Brute-Force-Angriffe auf das Administratorkonto und potenziell unbefugten Zugriff auf die Router-Verwaltungsoberfläche ermöglicht.


CVSS-Score

CVSS v3.1 Score: 7.5 (Hoch) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche PrivilegienKeine
BenutzerinteraktionKeine
Auswirkung auf VertraulichkeitHoch
Auswirkung auf IntegritätKeine
Auswirkung auf VerfügbarkeitKeine

Proof of Concept

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}

Nach wiederholten fehlgeschlagenen Versuchen wird keine Drosselung oder Sperrung ausgelöst.


Auswirkungen

  • Unbefugter administrativer Zugriff
  • Vollständige Übernahme der Router-Konfiguration
  • Kompromittierung des Netzwerks

Abhilfemaßnahmen

  • Implementierung einer Ratenbegrenzung am Endpunkt /api/login
  • Kontosperrung nach wiederholten fehlgeschlagenen Versuchen
  • Implementierung von exponentiellem Backoff oder CAPTCHA

Offenlegungszeitplan

DatumEreignis
2026-04-29Schwachstelle entdeckt
2026-04-29An MITRE gemeldet
2026-04-29CVE-2026-36959 zugewiesen
2026-04-29Öffentliche Offenlegung

Referenzen

  • MITRE CVE-2026-36959
  • CWE-307
  • Website des Herstellers
Tool herunterladen