Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-100740 — PoC en Python para CVE-2026-100740, una escritura fuera de límites en el AVP Host Name de L2TP en D-Link DIR-895L A1_102b07 tunnel_set_params. Identifica el dispositivo y, opcionalmente, envía un desencadenante UDP 1701 solo para laboratorio. | Kitploit
Herramientas/GitHubGitHub/murrez/cve-2026-100740
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad de RedesPruebas de PenetraciónSeguridad de Hardware e IoTAnálisis de Firmware
GitHubmurrez/cve-2026-100740

CVE-2026-100740

11hace 6 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC en Python para CVE-2026-100740, una escritura fuera de límites en el AVP Host Name de L2TP en D-Link DIR-895L A1_102b07 tunnel_set_params. Identifica el dispositivo y, opcionalmente, envía un desencadenante UDP 1701 solo para laboratorio.

Ver Repositorio

CVE-2026-100740 — Escritura OOB en L2TP de D-Link DIR-895L

PoC en Python 3 para CVE-2026-100740 — D-Link DIR-895L firmware A1_102b07.

Descripción (PoCbit / GitHub)

CVE-2026-100740 — Escritura fuera de límites (CWE-787 / CWE-119) en tunnel_set_params() (tunnel.c), analizador del canal de control L2TP. La longitud del AVP Host Name se limita a 127, pero el terminador NUL se escribe en peer_hostname[len+1] sobre un búfer de 128 bytes → corrupción de memoria de un byte (y adyacente). El ataque es remoto sobre UDP 1701 cuando el dispositivo participa en L2TP (a menudo cliente WAN hacia servidor L2TP del ISP; par malicioso/upstream suplantado). Afectados: DIR-895L A1_102b07 únicamente (según VulDB). Exploit público referenciado; sin parche del fabricante listado en NVD en el momento de la publicación.

Investigación: Notion — DIR-895L L2TP Host Name AVP (misma clase de bug que el write-up del DIR-822A).

Página del PoC: https://pocbit.org/pocs/cve-2026-100740

PoCbit

Catálogo: https://pocbit.org/pocs/

Fabricante / modeloD-Link DIR-895L
FirmwareA1_102b07
ComponenteAnalizador de control L2TP / tunnel.c
VectorAVP Host Name manipulado (longitud 127)
PuertoUDP 1701
CVSS 4.0VulDB PR:L, red, impacto alto

Este PoC identifica el router (HTTP), comprueba UDP 1701 y, opcionalmente, envía un disparador SCCRQ solo para laboratorio (--oob-send). No incluye una cadena completa de RCE.

Uso

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.

Legal

Solo pruebas autorizadas. --oob-send puede bloquear el router.

Descargar herramienta