Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22968 — Accès non authentifié dans la configuration par défaut du D-Link DWR-M972V | Kitploit
Outils/GitHubGitHub/crunzex/cve-2025-22968
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Réseau
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Accès non authentifié dans la configuration par défaut du D-Link DWR-M972V

Voir le dépôt
61il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-22968

Vulnérabilité d'accès non authentifié du D-Link DWR-M972V version logicielle 1.05SSG

Description

Un accès non authentifié dans la configuration par défaut du D-Link DWR-M972V (version logicielle 1.05SSG) permet à un attaquant anonyme d'accéder au routeur et de télécharger des scripts malveillants de porte dérobée via un accès public.

Type de vulnérabilité

Authentification inappropriée

Vendeur du produit

D-Link

Code du produit concerné

D-Link DWR-M972V version logicielle 1.05SSG

Composant affecté

RouterOS sur le routeur

Type d'attaque

À distance

Impact : Exécution de code

Vrai

Impact : Divulgation d'informations

Vrai

Vecteurs d'attaque

Pour exploiter la vulnérabilité, l'attaquant anonyme pourrait l'exploiter.

Découvreur

Chanon Temkamolsin, Weelapat Umarsa

Preuve de concept

Le testeur navigue vers l'interface web des paramètres et effectue une réinitialisation d'usine du routeur avant le test.

img-1 img-2

Le testeur a connecté le câble LAN de son appareil au routeur et a utilisé « nmap » pour analyser les ports ouverts du routeur. L'analyse a révélé que le routeur avait les ports suivants ouverts : « 22-SSH », « 23-Telnet » et « 443-HTTP ».

img-3

Le testeur a tenté d'accéder au routeur via SSH et a pu se connecter en tant qu'utilisateur root sans mot de passe.

img-4

Le testeur a tenté la même méthode sur le port WAN et a constaté qu'elle permettait l'accès au routeur de la même manière que le port LAN local.

img-5 img-6 img-7

De plus, le testeur a tenté de définir un mot de passe pour l'authentification du routeur, mais a découvert qu'il n'était pas possible de configurer un mot de passe pour l'authentification sur le routeur.

Télécharger l’outil