Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/crunzex/cve-2025-22968
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationNetwork Security
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Unauthenticated access in the default configuration of the D-Link DWR-M972V

Vedi Repository
61 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-22968

D-Link DWR-M972V Software Version 1.05SSG Vulnerabilità di accesso non autenticato

Descrizione

L'accesso non autenticato nella configurazione predefinita del D-Link DWR-M972V (versione software 1.05SSG) consente a un attaccante anonimo di accedere al router e caricare script backdoor dannosi tramite accesso pubblico.

Tipo di vulnerabilità

Autenticazione impropria

Fornitore del prodotto

D-Link

Codice prodotto interessato

D-Link DWR-M972V Software Version 1.05SSG

Componente interessato

RouterOS sul router

Tipo di attacco

Remoto

Impatto: esecuzione di codice

Vero

Impatto: divulgazione di informazioni

Vero

Vettori d'attacco

Per sfruttare la vulnerabilità, l'attaccante anonimo potrebbe sfruttare.

Scopritore

Chanon Temkamolsin, Weelapat Umarsa

Prova di concetto

Il tester naviga verso l'interfaccia web delle impostazioni e esegue un ripristino delle impostazioni di fabbrica del router prima del test.

img-1 img-2

Il tester ha collegato il cavo LAN dal proprio dispositivo al router e ha utilizzato "nmap" per scansionare le porte aperte del router. La scansione ha rivelato che il router aveva le seguenti porte aperte: "22-SSH", "23-Telnet" e "443-HTTP".

img-3

Il tester ha tentato di accedere al router tramite SSH ed è riuscito ad accedere come utente root senza password.

img-4

Il tester ha tentato lo stesso metodo sulla porta WAN e ha scoperto che consentiva l'accesso al router allo stesso modo della porta LAN locale.

img-5 img-6 img-7

Inoltre, il tester ha tentato di impostare una password per l'autenticazione del router, ma ha scoperto che non era possibile configurare una password per l'autenticazione sul router.

Scarica lo strumento