Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-63821 — Proof-of-concept della vulnerabilità trovata nel router Totolink A720R | Kitploit
Strumenti/GitHubGitHub/xernary/cve-2025-63821
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebAnalisi del Firmware
GitHubxernary/cve-2025-63821

CVE-2025-63821

Proof-of-concept della vulnerabilità trovata nel router Totolink A720R

Vedi Repository
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-63821

Segnalatore: Nicola Giuffrida

Informazioni

Vendor: TOTOLINK
Sito web del vendor: TOTOLINK
Modello: A720R
Versione firmware: V4.1.5cu.630_B20250509
Indirizzo di download del firmware: TOTOLINK

Gravità

Punteggio base CVSS v4.0: 4.8 (Medio)
Vettore: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Dettagli della vulnerabilità

La sanitizzazione insufficiente da parte della funzione Validity_check porta a un'iniezione di argomenti nei componenti setDiagnosisCfg e setTracerouteCfg.

Il codice vulnerabile si trova in FUN_0041f1ac() e FUN_0041f0e4() del binario firmware cstecgi.cgi; in entrambe le funzioni il buffer ip_addr viene popolato direttamente da un parametro della richiesta HTTP:

L'inserimento del carattere '#' nel campo dell'indirizzo IP della funzione Diagnosis tramite una richiesta HTTP appositamente predisposta rende il pulsante "Diagnosis" non reattivo, rendendo tale funzione indefinitamente non disponibile:

L'iniezione di argomenti arbitrari utilizzando il carattere '-' nel campo dell'indirizzo IP della funzione Route Tracking (o della funzione Diagnosis) tramite una richiesta HTTP appositamente predisposta porta a un'iniezione di argomenti:

Scarica lo strumento