Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-100740 — PoC Python pour CVE-2026-100740, une écriture hors limites dans l'AVP Host Name L2TP de D-Link DIR-895L A1_102b07 tunnel_set_params. Identifie l'appareil et envoie éventuellement un déclencheur UDP 1701 réservé au laboratoire. | Kitploit
Outils/GitHubGitHub/murrez/cve-2026-100740
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationCollecte d'InformationsSécurité RéseauTests d'IntrusionSécurité Matériel et IoTAnalyse de Micrologiciel
GitHubmurrez/cve-2026-100740

CVE-2026-100740

11il y a 6 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC Python pour CVE-2026-100740, une écriture hors limites dans l'AVP Host Name L2TP de D-Link DIR-895L A1_102b07 tunnel_set_params. Identifie l'appareil et envoie éventuellement un déclencheur UDP 1701 réservé au laboratoire.

Voir le dépôt

CVE-2026-100740 — Écriture hors limites L2TP sur D-Link DIR-895L

PoC Python 3 pour CVE-2026-100740 — D-Link DIR-895L firmware A1_102b07.

Description (PoCbit / GitHub)

CVE-2026-100740 — écriture hors limites (CWE-787 / CWE-119) dans tunnel_set_params() (tunnel.c), parseur du canal de contrôle L2TP. La longueur de l'AVP Host Name est limitée à 127 mais le terminateur NUL est écrit à peer_hostname[len+1] sur un tampon de 128 octets → corruption mémoire d'un octet (et adjacente). L'attaque est distante via UDP 1701 lorsque l'équipement participe à L2TP (souvent client WAN vers serveur L2TP du FAI ; pair amont malveillant/usurpé). Affecté : DIR-895L A1_102b07 uniquement (selon VulDB). Exploit public référencé ; aucun correctif éditeur listé dans le NVD à la publication.

Recherche : Notion — DIR-895L L2TP Host Name AVP (même classe de bug que l'analyse du DIR-822A).

Page du PoC : https://pocbit.org/pocs/cve-2026-100740

PoCbit

Catalogue : https://pocbit.org/pocs/

Éditeur / modèleD-Link DIR-895L
FirmwareA1_102b07
ComposantParseur de contrôle L2TP / tunnel.c
VecteurAVP Host Name forgé (longueur 127)
PortUDP 1701
CVSS 4.0VulDB PR:L, réseau, impact élevé

Ce PoC identifie le routeur (HTTP), vérifie UDP 1701, envoie éventuellement un déclencheur SCCRQ en laboratoire uniquement (--oob-send). Il ne fournit pas de chaîne RCE complète.

Utilisation

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.

Légal

Tests autorisés uniquement. --oob-send peut planter le routeur.

Télécharger l’outil