Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/crunzex/cve-2025-22968
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Redes
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Acceso no autenticado en la configuración predeterminada del D-Link DWR-M972V

Ver Repositorio
61hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-22968

Vulnerabilidad de acceso no autenticado en D-Link DWR-M972V versión de software 1.05SSG

Descripción

El acceso no autenticado en la configuración predeterminada del D-Link DWR-M972V (versión de software 1.05SSG) permite que un atacante anónimo acceda al router y suba scripts maliciosos de puerta trasera a través de acceso público.

Tipo de Vulnerabilidad

Autenticación incorrecta

Proveedor del Producto

D-Link

Código Base del Producto Afectado

D-Link DWR-M972V versión de software 1.05SSG

Componente Afectado

RouterOS en el router

Tipo de Ataque

Remoto

Ejecución de Código de Impacto

True

Divulgación de Información de Impacto

True

Vectores de Ataque

Para explotar la vulnerabilidad, el atacante anónimo podría explotarla.

Descubridor

Chanon Temkamolsin, Weelapat Umarsa

Prueba de Concepto

El evaluador navega a la interfaz web de configuración y realiza un restablecimiento de fábrica del router antes de las pruebas.

img-1 img-2

El evaluador conectó el cable LAN desde su dispositivo al router y usó "nmap" para escanear los puertos abiertos del router. El escaneo reveló que el router tenía los siguientes puertos abiertos: "22-SSH", "23-Telnet" y "443-HTTP".

img-3

El evaluador intentó acceder al router vía SSH y pudo iniciar sesión como usuario root sin contraseña.

img-4

El evaluador intentó el mismo método en el puerto WAN y descubrió que permitía el acceso al router de la misma manera que el puerto LAN local.

img-5 img-6 img-7

Además, el evaluador intentó establecer una contraseña para la autenticación del router, pero descubrió que no era posible configurar una contraseña para la autenticación en el router.

Descargar herramienta