
Exploit de prueba de concepto para CVE-2025-65427: falta de limitación de velocidad en la API de inicio de sesión del router Dbit N300 T1 Pro que permite ataques de fuerza bruta y toma de control administrativo.
ID de CVE: CVE-2025-65427
Fecha: 2025-12-16
Descubridor: Kirubel
Producto: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router
Versión de Firmware: V1.0.0
Se descubrió un problema en el Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router con la versión de firmware V1.0.0. El dispositivo no implementa limitación de tasa en el endpoint /api/login (CWE-307).
Esto permite a atacantes remotos ejecutar ataques de fuerza bruta o de relleno de credenciales mediante solicitudes HTTP POST automatizadas. Una explotación exitosa resulta en la toma de control administrativa, permitiendo cambios de configuración, modificación de DNS o actualizaciones de firmware.
La vulnerabilidad se puede verificar utilizando herramientas como curl o Python requests. El servidor devuelve un token de sesión incluso después de múltiples intentos fallidos de inicio de sesión.
Solicitud de ejemplo:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}