Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-65427 — Exploit de prueba de concepto para CVE-2025-65427: falta de limitación de velocidad en la API de inicio de sesión del router Dbit N300 T1 Pro que permite ataques de fuerza bruta y toma de control administrativo. | Kitploit
Herramientas/GitHubGitHub/kirubel-cve/cve-2025-65427
Seguridad IoTAtaques de ContraseñasAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

Exploit de prueba de concepto para CVE-2025-65427: falta de limitación de velocidad en la API de inicio de sesión del router Dbit N300 T1 Pro que permite ataques de fuerza bruta y toma de control administrativo.

Ver Repositorio
2hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-65427: Problema de Limitación de Tasa de Autenticación en Dbit N300 T1 Pro

ID de CVE: CVE-2025-65427

Fecha: 2025-12-16

Descubridor: Kirubel

Producto: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

Versión de Firmware: V1.0.0

Descripción

Se descubrió un problema en el Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router con la versión de firmware V1.0.0. El dispositivo no implementa limitación de tasa en el endpoint /api/login (CWE-307).

Esto permite a atacantes remotos ejecutar ataques de fuerza bruta o de relleno de credenciales mediante solicitudes HTTP POST automatizadas. Una explotación exitosa resulta en la toma de control administrativa, permitiendo cambios de configuración, modificación de DNS o actualizaciones de firmware.

Prueba de Concepto (PoC)

La vulnerabilidad se puede verificar utilizando herramientas como curl o Python requests. El servidor devuelve un token de sesión incluso después de múltiples intentos fallidos de inicio de sesión.

Solicitud de ejemplo:

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
Descargar herramienta