Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-100740 — CVE-2026-100740 के लिए Python PoC, जो D-Link DIR-895L A1_102b07 tunnel_set_params में L2TP Host Name AVP out-of-bounds write है। डिवाइस की फिंगरप्रिंटिंग करता है और वैकल्पिक रूप से lab-only UDP 1701 ट्रिगर भेजता है। | Kitploit
उपकरण/GitHubGitHub/murrez/cve-2026-100740
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करनानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubmurrez/cve-2026-100740

CVE-2026-100740

CVE-2026-100740 के लिए Python PoC, जो D-Link DIR-895L A1_102b07 tunnel_set_params में L2TP Host Name AVP out-of-bounds write है। डिवाइस की फिंगरप्रिंटिंग करता है और वैकल्पिक रूप से lab-only UDP 1701 ट्रिगर भेजता है।

116 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2026-100740 — D-Link DIR-895L L2TP OOB Write

CVE-2026-100740 के लिए Python 3 PoC — D-Link DIR-895L फर्मवेयर A1_102b07।

विवरण (PoCbit / GitHub)

CVE-2026-100740 — tunnel_set_params() (tunnel.c) में आउट-ऑफ-बाउंड्स राइट (CWE-787 / CWE-119), L2TP कंट्रोल चैनल पार्सर। Host Name AVP की लंबाई 127 तक सीमित की गई है, लेकिन NUL टर्मिनेटर 128-बाइट बफ़र पर peer_hostname[len+1] पर लिखा जाता है → एक-बाइट (और निकटवर्ती) मेमोरी करप्शन। हमला रिमोट है, UDP 1701 के माध्यम से, जब डिवाइस L2TP में भाग लेता है (अक्सर WAN क्लाइंट से ISP L2TP सर्वर तक; दुर्भावनापूर्ण अपस्ट्रीम/स्पूफ़्ड पीयर)। प्रभावित: केवल DIR-895L A1_102b07 (VulDB के अनुसार)। सार्वजनिक एक्सप्लॉइट का संदर्भ दिया गया है; प्रकाशन के समय NVD में कोई विक्रेता फिक्स सूचीबद्ध नहीं है।

शोध: Notion — DIR-895L L2TP Host Name AVP (DIR-822A राइट-अप के समान बग क्लास)।

PoC पेज: https://pocbit.org/pocs/cve-2026-100740

PoCbit

कैटलॉग: https://pocbit.org/pocs/

विक्रेता / मॉडलD-Link DIR-895L
फर्मवेयरA1_102b07
घटकL2TP कंट्रोल पार्सर / tunnel.c
वेक्टरतैयार किया गया Host Name AVP (लंबाई 127)
पोर्टUDP 1701
CVSS 4.0VulDB PR:L, नेटवर्क, उच्च प्रभाव

यह PoC राउटर को फिंगरप्रिंट करता है (HTTP), UDP 1701 की जाँच करता है, वैकल्पिक रूप से केवल-लैब SCCRQ ट्रिगर (--oob-send) भेजता है। यह पूरी RCE चेन प्रदान नहीं करता।

उपयोग

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP आउट-ऑफ-बाउंड्स राइट (tunnel_set_params)। डिवाइस का पता लगाता है, UDP 1701, वैकल्पिक OOB ट्रिगर पैकेट। PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP पार्सर में Host Name AVP के साथ OOB write; रिमोट से UDP 1701। PoC: पहचान + लैब में --oob-send।

कानूनी

केवल अधिकृत परीक्षण। --oob-send राउटर को क्रैश कर सकता है।

टूल डाउनलोड करें