Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kirubel-cve/cve-2025-65427
IoT सुरक्षापासवर्ड हमलेभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरण
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

CVE-2025-65427 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Dbit N300 T1 Pro राउटर लॉगिन API पर रेट लिमिटिंग की कमी, जो ब्रूट-फोर्स हमलों और प्रशासनिक अधिग्रहण को सक्षम बनाती है।

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-65427: Dbit N300 T1 Pro में प्रमाणीकरण दर सीमा समस्या

CVE ID: CVE-2025-65427

दिनांक: 2025-12-16

खोजकर्ता: Kirubel

उत्पाद: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

फर्मवेयर संस्करण: V1.0.0

विवरण

Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router के फर्मवेयर संस्करण V1.0.0 में एक समस्या पाई गई। यह उपकरण /api/login एंडपॉइंट (CWE-307) पर दर सीमा लागू नहीं करता है।

यह दूरस्थ हमलावरों को स्वचालित HTTP POST अनुरोधों के माध्यम से ब्रूट-फोर्स या क्रेडेंशियल स्टफिंग हमले करने की अनुमति देता है। सफल शोषण से प्रशासनिक अधिग्रहण होता है, जिससे कॉन्फ़िगरेशन परिवर्तन, DNS संशोधन, या फर्मवेयर अपडेट किए जा सकते हैं।

प्रूफ ऑफ कॉन्सेप्ट (PoC)

इस कमजोरी को curl या Python requests जैसे उपकरणों का उपयोग करके सत्यापित किया जा सकता है। सर्वर अत्यधिक असफल लॉगिन प्रयासों के बाद भी एक सत्र टोकन लौटाता है।

उदाहरण अनुरोध:

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
टूल डाउनलोड करें