
CVE-2025-67445 के लिए एक PoC
TOTOLINK X5000R V9.1.0cu.2415 वेब प्रबंधन इंटरफ़ेस में एक कमज़ोरी LAN पर एक अप्रमाणित रिमोट हमलावर को सेगमेंटेशन फॉल्ट के माध्यम से वेब सेवा को क्रैश करने की अनुमति देती है। CGI एंडपॉइंट पर एक अत्यधिक बड़ा HTTP POST अनुरोध भेजकर, हमलावर मेमोरी खत्म होने को ट्रिगर कर सकता है, जिसके परिणामस्वरूप सेवा अस्वीकार (DoS) होता है।
यह कमज़ोरी फर्मवेयर के Lighttpd कॉन्फ़िगरेशन में अनुरोध आकार प्रवर्तन की कमी से उत्पन्न होती है। विशेष रूप से, निम्नलिखित सीमा को कमेंट आउट किया गया है:
#server.max-request-size = 16384
क्योंकि यह सीमा लागू नहीं है, CGI एंडपॉइंट /cgi-bin/cstecgi.cgi अत्यधिक बड़े अनुरोध निकाय प्राप्त कर सकता है। फर्मवेयर के डीकंपाइलेशन के आधार पर, CGI हैंडलर उपयोगकर्ता द्वारा प्रदान किए गए CONTENT_LENGTH हेडर को पढ़ता है और उस पर भरोसा करता है, तथा इस नियंत्रित आकार के आधार पर सीधे मेमोरी आवंटित करने का प्रयास करता है।
भौतिक उपकरण (जिसमें 256MB रैम है) पर, यह आवंटन उपलब्ध संसाधनों से अधिक हो सकता है, जिससे एक सेगमेंटेशन फॉल्ट (कोर डंप) उत्पन्न होता है और प्रबंधन कार्यक्षमता क्रैश हो जाती है।
/cgi-bin/cstecgi.cgi पर POST अनुरोध भेजें।token) को फुलाएँ।