
CVE-2026-100740 के लिए Python PoC, जो D-Link DIR-895L A1_102b07 tunnel_set_params में L2TP Host Name AVP out-of-bounds write है। डिवाइस की फिंगरप्रिंटिंग करता है और वैकल्पिक रूप से lab-only UDP 1701 ट्रिगर भेजता है।
CVE-2026-100740 के लिए Python 3 PoC — D-Link DIR-895L फर्मवेयर A1_102b07।
CVE-2026-100740 — tunnel_set_params() (tunnel.c) में आउट-ऑफ-बाउंड्स राइट (CWE-787 / CWE-119), L2TP कंट्रोल चैनल पार्सर। Host Name AVP की लंबाई 127 तक सीमित की गई है, लेकिन NUL टर्मिनेटर 128-बाइट बफ़र पर peer_hostname[len+1] पर लिखा जाता है → एक-बाइट (और निकटवर्ती) मेमोरी करप्शन। हमला रिमोट है, UDP 1701 के माध्यम से, जब डिवाइस L2TP में भाग लेता है (अक्सर WAN क्लाइंट से ISP L2TP सर्वर तक; दुर्भावनापूर्ण अपस्ट्रीम/स्पूफ़्ड पीयर)। प्रभावित: केवल DIR-895L A1_102b07 (VulDB के अनुसार)। सार्वजनिक एक्सप्लॉइट का संदर्भ दिया गया है; प्रकाशन के समय NVD में कोई विक्रेता फिक्स सूचीबद्ध नहीं है।
शोध: Notion — DIR-895L L2TP Host Name AVP (DIR-822A राइट-अप के समान बग क्लास)।
PoC पेज: https://pocbit.org/pocs/cve-2026-100740
कैटलॉग: https://pocbit.org/pocs/
| विक्रेता / मॉडल | D-Link DIR-895L |
| फर्मवेयर | A1_102b07 |
| घटक | L2TP कंट्रोल पार्सर / tunnel.c |
| वेक्टर | तैयार किया गया Host Name AVP (लंबाई 127) |
| पोर्ट | UDP 1701 |
| CVSS 4.0 | VulDB PR:L, नेटवर्क, उच्च प्रभाव |
यह PoC राउटर को फिंगरप्रिंट करता है (HTTP), UDP 1701 की जाँच करता है, वैकल्पिक रूप से केवल-लैब SCCRQ ट्रिगर (--oob-send) भेजता है। यह पूरी RCE चेन प्रदान नहीं करता।
pip install -r requirements.txt
python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20
CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP आउट-ऑफ-बाउंड्स राइट (tunnel_set_params)। डिवाइस का पता लगाता है, UDP 1701, वैकल्पिक OOB ट्रिगर पैकेट। PoCbit
CVE-2026-100740: DIR-895L A1_102b07 L2TP पार्सर में Host Name AVP के साथ OOB write; रिमोट से UDP 1701। PoC: पहचान + लैब में --oob-send।
केवल अधिकृत परीक्षण। --oob-send राउटर को क्रैश कर सकता है।