Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-100740 — PoC Python per CVE-2026-100740, una scrittura out-of-bounds nell'AVP Host Name di L2TP in D-Link DIR-895L A1_102b07 tunnel_set_params. Esegue il fingerprinting del dispositivo e invia opzionalmente un trigger UDP 1701 solo per laboratorio. | Kitploit
Strumenti/GitHubGitHub/murrez/cve-2026-100740
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza di RetePenetration TestingSicurezza Hardware e IoTAnalisi del Firmware
GitHubmurrez/cve-2026-100740

CVE-2026-100740

PoC Python per CVE-2026-100740, una scrittura out-of-bounds nell'AVP Host Name di L2TP in D-Link DIR-895L A1_102b07 tunnel_set_params. Esegue il fingerprinting del dispositivo e invia opzionalmente un trigger UDP 1701 solo per laboratorio.

116 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2026-100740 — Scrittura OOB L2TP su D-Link DIR-895L

PoC in Python 3 per CVE-2026-100740 — firmware A1_102b07 di D-Link DIR-895L.

Descrizione (PoCbit / GitHub)

CVE-2026-100740 — scrittura out-of-bounds (CWE-787 / CWE-119) in tunnel_set_params() (tunnel.c), parser del canale di controllo L2TP. La lunghezza dell'AVP Host Name viene limitata a 127 ma il terminatore NUL viene scritto in peer_hostname[len+1] su un buffer di 128 byte → corruzione di memoria di un byte (e adiacente). L'attacco è remoto su UDP 1701 quando il dispositivo partecipa a L2TP (spesso client WAN verso server L2TP dell'ISP; peer malevolo upstream/spoofed). Interessati: solo DIR-895L A1_102b07 (secondo VulDB). Exploit pubblico referenziato; nessuna correzione del vendor elencata in NVD al momento della pubblicazione.

Ricerca: Notion — DIR-895L L2TP Host Name AVP (stessa classe di bug del write-up del DIR-822A).

Pagina PoC: https://pocbit.org/pocs/cve-2026-100740

PoCbit

Catalogo: https://pocbit.org/pocs/

Vendor / modelloD-Link DIR-895L
FirmwareA1_102b07
ComponenteParser di controllo L2TP / tunnel.c
VettoreHost Name AVP craftato (len 127)
PortaUDP 1701
CVSS 4.0VulDB PR:L, rete, impatto elevato

Questo PoC identifica il router (HTTP), verifica UDP 1701, opzionalmente invia un trigger SCCRQ solo per laboratorio (--oob-send). Non include una catena RCE completa.

Utilizzo

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.

Note legali

Solo test autorizzati. --oob-send può mandare in crash il router.

Scarica lo strumento