
Exploit que demuestra una vulnerabilidad de omisión de autenticación en la interfaz web de los routers Belkin F9K1009 y F9K1010.
Autor : Byte Reaper
Este repositorio contiene un exploit para CVE‑2025‑8730, una vulnerabilidad crítica de bypass de autenticación que afecta la interfaz web de los routers Belkin F9K1009 y F9K1010.
La falla reside en la lógica de validación de sesión del archivo /login.htm, donde cookies mal gestionadas o solicitudes manipuladas permiten a los atacantes eludir los controles de inicio de sesión y obtener acceso completo a la interfaz administrativa sin credenciales válidas.
Esta vulnerabilidad permite a atacantes remotos (con acceso a la red):
Acceder a datos de configuración sensibles
Modificar la configuración del router
Implementar cargas útiles adicionales para persistencia o movimiento lateral
Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Licencia :
Licencia MIT