
PoC Python pour CVE-2026-100740, une écriture hors limites dans l'AVP Host Name L2TP de D-Link DIR-895L A1_102b07 tunnel_set_params. Identifie l'appareil et envoie éventuellement un déclencheur UDP 1701 réservé au laboratoire.
PoC Python 3 pour CVE-2026-100740 — D-Link DIR-895L firmware A1_102b07.
CVE-2026-100740 — écriture hors limites (CWE-787 / CWE-119) dans tunnel_set_params() (tunnel.c), parseur du canal de contrôle L2TP. La longueur de l'AVP Host Name est limitée à 127 mais le terminateur NUL est écrit à peer_hostname[len+1] sur un tampon de 128 octets → corruption mémoire d'un octet (et adjacente). L'attaque est distante via UDP 1701 lorsque l'équipement participe à L2TP (souvent client WAN vers serveur L2TP du FAI ; pair amont malveillant/usurpé). Affecté : DIR-895L A1_102b07 uniquement (selon VulDB). Exploit public référencé ; aucun correctif éditeur listé dans le NVD à la publication.
Recherche : Notion — DIR-895L L2TP Host Name AVP (même classe de bug que l'analyse du DIR-822A).
Page du PoC : https://pocbit.org/pocs/cve-2026-100740
Catalogue : https://pocbit.org/pocs/
| Éditeur / modèle | D-Link DIR-895L |
| Firmware | A1_102b07 |
| Composant | Parseur de contrôle L2TP / tunnel.c |
| Vecteur | AVP Host Name forgé (longueur 127) |
| Port | UDP 1701 |
| CVSS 4.0 | VulDB PR:L, réseau, impact élevé |
Ce PoC identifie le routeur (HTTP), vérifie UDP 1701, envoie éventuellement un déclencheur SCCRQ en laboratoire uniquement (--oob-send). Il ne fournit pas de chaîne RCE complète.
pip install -r requirements.txt
python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20
CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit
CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.
Tests autorisés uniquement. --oob-send peut planter le routeur.