
PoC en Python para CVE-2026-100740, una escritura fuera de límites en el AVP Host Name de L2TP en D-Link DIR-895L A1_102b07 tunnel_set_params. Identifica el dispositivo y, opcionalmente, envía un desencadenante UDP 1701 solo para laboratorio.
PoC en Python 3 para CVE-2026-100740 — D-Link DIR-895L firmware A1_102b07.
CVE-2026-100740 — Escritura fuera de límites (CWE-787 / CWE-119) en tunnel_set_params() (tunnel.c), analizador del canal de control L2TP. La longitud del AVP Host Name se limita a 127, pero el terminador NUL se escribe en peer_hostname[len+1] sobre un búfer de 128 bytes → corrupción de memoria de un byte (y adyacente). El ataque es remoto sobre UDP 1701 cuando el dispositivo participa en L2TP (a menudo cliente WAN hacia servidor L2TP del ISP; par malicioso/upstream suplantado). Afectados: DIR-895L A1_102b07 únicamente (según VulDB). Exploit público referenciado; sin parche del fabricante listado en NVD en el momento de la publicación.
Investigación: Notion — DIR-895L L2TP Host Name AVP (misma clase de bug que el write-up del DIR-822A).
Página del PoC: https://pocbit.org/pocs/cve-2026-100740
Catálogo: https://pocbit.org/pocs/
| Fabricante / modelo | D-Link DIR-895L |
| Firmware | A1_102b07 |
| Componente | Analizador de control L2TP / tunnel.c |
| Vector | AVP Host Name manipulado (longitud 127) |
| Puerto | UDP 1701 |
| CVSS 4.0 | VulDB PR:L, red, impacto alto |
Este PoC identifica el router (HTTP), comprueba UDP 1701 y, opcionalmente, envía un disparador SCCRQ solo para laboratorio (--oob-send). No incluye una cadena completa de RCE.
pip install -r requirements.txt
python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20
CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit
CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.
Solo pruebas autorizadas. --oob-send puede bloquear el router.