Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dir-3040_dos — Exploit de prueba de concepto para CVE-2024-27619 que causa denegación de servicio en routers D-Link DIR-3040/3060 mediante agotamiento de memoria FTP sin autenticación. | Kitploit
Herramientas/GitHubGitHub/ioprojecton/dir-3040_dos
Seguridad de Sistemas EmbebidosAnálisis de VulnerabilidadesExplotaciónFuzzingSeguridad de Hardware e IoT
GitHubioprojecton/dir-3040_dos

dir-3040_dos

Exploit de prueba de concepto para CVE-2024-27619 que causa denegación de servicio en routers D-Link DIR-3040/3060 mediante agotamiento de memoria FTP sin autenticación.

Ver Repositorio
13hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Denegación de Servicio en dir-3040

El Dir-3060 también podría verse afectado, ya que comparten muchos componentes del mismo firmware.

Probado en el último firmware 1.20b03a hotfix

La página de acceso de usuario del servidor FTP está configurada por defecto para que cualquier usuario con privilegios de escritura pueda escribir directamente en la RAM en lugar de restringir solo a las unidades USB.

No existen comprobaciones de desbordamiento de búfer o límites en el firmware más reciente para este problema.

Después de escribir (llenar) la memoria disponible, el sistema se bloqueará y se reiniciará.

El usuario no necesita tener privilegios de administrador para realizar el ataque.

prueba de concepto detallada con imágenes a continuación

Se contactó a D-Link y negaron rotundamente la presencia del problema porque no pudieron reproducirlo. Todas las demás resoluciones sin sentido fueron rechazadas por mí.

Captura de pantalla

Captura de pantalla

Captura de pantalla

Mostrando configuración predeterminada para nuevo usuario

Captura de pantalla

Verificar la memoria disponible en syslog

Captura de pantalla

Captura de pantalla

Creando un archivo de 300 MB con dd accediendo a FTP como un usuario con privilegios de lectura y escritura, cambiando a / y escribiendo el archivo

Captura de pantalla

Captura de pantalla

Captura de pantalla

Tan pronto como se llene la memoria libre disponible, el sistema se bloqueará y se reiniciará.

Esto se puede reproducir con cualquier tamaño de memoria USB.

Aún no hay parche o solución.

Descargar herramienta