Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-100740 — Python-PoC für CVE-2026-100740, einen Out-of-Bounds-Schreibzugriff im L2TP Host Name AVP in D-Link DIR-895L A1_102b07 tunnel_set_params. Fingerprintet das Gerät und sendet optional einen nur für Laborumgebungen gedachten UDP-1701-Trigger. | Kitploit
Tools/GitHubGitHub/murrez/cve-2026-100740
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationInformationsbeschaffungNetzwerksicherheitPenetrationstestsHardware- & IoT-SicherheitFirmware-Analyse
GitHubmurrez/cve-2026-100740

CVE-2026-100740

Python-PoC für CVE-2026-100740, einen Out-of-Bounds-Schreibzugriff im L2TP Host Name AVP in D-Link DIR-895L A1_102b07 tunnel_set_params. Fingerprintet das Gerät und sendet optional einen nur für Laborumgebungen gedachten UDP-1701-Trigger.

11vor 6 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2026-100740 — D-Link DIR-895L L2TP OOB Write

Python 3 PoC für CVE-2026-100740 — D-Link DIR-895L Firmware A1_102b07.

Beschreibung (PoCbit / GitHub)

CVE-2026-100740 — Out-of-bounds Write (CWE-787 / CWE-119) in tunnel_set_params() (tunnel.c), L2TP Control Channel-Parser. Die Länge des Host Name AVP wird auf 127 begrenzt, aber der NUL-Terminator wird bei peer_hostname[len+1] in einen 128-Byte-Puffer geschrieben → Ein-Byte- (und angrenzende) Speicherkorruption. Der Angriff erfolgt remote über UDP 1701, wenn das Gerät an L2TP teilnimmt (oft WAN-Client zu ISP-L2TP-Server; bösartiger Upstream/gespoofter Peer). Betroffen: nur DIR-895L A1_102b07 (laut VulDB). Öffentlicher Exploit referenziert; kein Vendor-Fix in NVD zum Zeitpunkt der Veröffentlichung aufgeführt.

Research: Notion — DIR-895L L2TP Host Name AVP (gleiche Bug-Klasse wie DIR-822A Write-up).

PoC-Seite: https://pocbit.org/pocs/cve-2026-100740

PoCbit

Katalog: https://pocbit.org/pocs/

Hersteller / ModellD-Link DIR-895L
FirmwareA1_102b07
KomponenteL2TP Control Parser / tunnel.c
VektorManipuliertes Host Name AVP (Länge 127)
PortUDP 1701
CVSS 4.0VulDB PR:L, Netzwerk, hohe Auswirkung

Dieses PoC fingerprintet den Router (HTTP), prüft UDP 1701, sendet optional einen nur für Labore geeigneten SCCRQ-Trigger (--oob-send). Es liefert keine vollständige RCE-Kette.

Verwendung

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP Out-of-Bounds Write (tunnel_set_params). Erkennt Gerät, UDP 1701, optionales OOB-Trigger-Paket. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.

Rechtliches

Nur autorisiertes Testen. --oob-send kann den Router zum Absturz bringen.

Tool herunterladen