Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-63821 — Preuve de concept d'une vulnérabilité trouvée dans le routeur Totolink A720R | Kitploit
Outils/GitHubGitHub/xernary/cve-2025-63821
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebAnalyse de Micrologiciel
GitHubxernary/cve-2025-63821

CVE-2025-63821

Preuve de concept d'une vulnérabilité trouvée dans le routeur Totolink A720R

Voir le dépôt
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-63821

Soumis par : Nicola Giuffrida

Informations

Fournisseur : TOTOLINK
Site Web du fournisseur : TOTOLINK
Modèle : A720R
Version du firmware : V4.1.5cu.630_B20250509
Adresse de téléchargement du firmware : TOTOLINK

Sévérité

CVSS v4.0 Score de base : 4.8 (Moyen)
Vecteur : CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Détails de la vulnérabilité

Un assainissement insuffisant de la fonction Validity_check conduit à une injection d'arguments dans les composants setDiagnosisCfg et setTracerouteCfg.

Le code vulnérable se trouve dans FUN_0041f1ac() et FUN_0041f0e4() du binaire firmware cstecgi.cgi ; dans les deux fonctions, le tampon ip_addr est rempli directement à partir d'un paramètre de requête HTTP :

L'injection du caractère '#' dans le champ d'adresse IP de la fonction Diagnosis via une requête HTTP forgée entraîne le blocage du bouton "Diagnosis", rendant cette fonction indéfiniment indisponible :

L'injection d'arguments arbitraires à l'aide du caractère '-' dans le champ d'adresse IP de la fonction Route Tracking (ou de la fonction Diagnosis) via une requête HTTP forgée conduit à une injection d'arguments :

Télécharger l’outil