Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-67445 — A PoC for CVE-2025-67445 | Kitploit
Outils/GitHubGitHub/darkspoook/cve-2025-67445
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application Exploitation
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

A PoC for CVE-2025-67445

Voir le dépôt
il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu

Une vulnérabilité dans l'interface de gestion web du TOTOLINK X5000R V9.1.0cu.2415 permet à un attaquant distant non authentifié sur le LAN de faire planter le service web via une erreur de segmentation. En envoyant une requête HTTP POST surdimensionnée au point de terminaison CGI, un attaquant peut déclencher un épuisement de la mémoire, conduisant à un déni de service (DoS).

Détails de la vulnérabilité

La vulnérabilité provient de l'absence de contrôle de la taille des requêtes dans la configuration Lighttpd du firmware. Plus précisément, la limite suivante est commentée :

root@kitploit:~
#server.max-request-size = 16384

Cette limite n'étant pas appliquée, le point de terminaison CGI /cgi-bin/cstecgi.cgi peut recevoir des corps de requête extrêmement volumineux. D'après la décompilation du firmware, le gestionnaire CGI lit et prend pour acquis l'en-tête CONTENT_LENGTH fourni par l'utilisateur, tentant d'allouer directement de la mémoire sur la base de cette taille contrôlée.

Sur l'appareil physique (qui dispose de 256 Mo de RAM), cette allocation peut dépasser les ressources disponibles, provoquant une Erreur de segmentation (core dumped) et un plantage des fonctionnalités de gestion.

Reproduction

  1. Envoyez une requête POST avec un corps JSON très volumineux vers /cgi-bin/cstecgi.cgi.
  2. Gonflez un champ (tel que token) pour augmenter la taille de la requête bien au-delà des limites sûres.
  3. L'appareil plante en raison de l'épuisement de la mémoire.
Télécharger l’outil