Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/xernary/cve-2025-63821
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationFirmware-Analyse
GitHubxernary/cve-2025-63821

CVE-2025-63821

Proof-of-Concept einer Sicherheitslücke im Totolink A720R Router

Repository anzeigen
vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63821

Einreicher: Nicola Giuffrida

Informationen

Hersteller: TOTOLINK
Website des Herstellers: TOTOLINK
Modell: A720R
Firmware-Version: V4.1.5cu.630_B20250509
Firmware-Download-Adresse: TOTOLINK

Schweregrad

CVSS v4.0 Basiswert: 4.8 (Mittel)
Vektor: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Details zur Schwachstelle

Unzureichende Bereinigung durch die Validity_check-Funktion führt zu Argument-Injection in den Komponenten setDiagnosisCfg und setTracerouteCfg.

Der anfällige Code befindet sich in FUN_0041f1ac() und FUN_0041f0e4() der Firmware-Binärdatei cstecgi.cgi; in beiden Funktionen wird der ip_addr-Puffer direkt aus einem HTTP-Anforderungsparameter befüllt:

Das Injizieren des '#'-Zeichens im IP-Adressfeld der Diagnosis-Funktion durch eine manipulierte HTTP-Anforderung führt dazu, dass die Schaltfläche "Diagnosis" nicht mehr reagiert, wodurch diese Funktion auf unbestimmte Zeit nicht mehr verfügbar ist:

Das Injizieren beliebiger Argumente mit dem '-' Zeichen im IP-Adressfeld der Route Tracking-Funktion (oder Diagnosis-Funktion) durch eine manipulierte HTTP-Anforderung führt zu Argument-Injection:

Tool herunterladen