Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-22968 — Unauthenticated access in the default configuration of the D-Link DWR-M972V | Kitploit
ツール/GitHubGitHub/crunzex/cve-2025-22968
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationNetwork Security
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Unauthenticated access in the default configuration of the D-Link DWR-M972V

リポジトリを見る
61年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-22968

D-Link DWR-M972V ソフトウェアバージョン 1.05SSG の認証不要アクセス脆弱性

説明

D-Link DWR-M972V(ソフトウェアバージョン 1.05SSG)のデフォルト設定における認証不要のアクセスにより、匿名の攻撃者がルーターにアクセスし、公開アクセスを介して悪意のあるバックドアスクリプトをアップロードできる。

脆弱性タイプ

不適切な認証

製品ベンダー

D-Link

影響を受ける製品コードベース

D-Link DWR-M972V Software Version 1.05SSG

影響を受けるコンポーネント

ルーター上の RouterOS

攻撃タイプ

リモート

影響:コード実行

はい

影響:情報開示

はい

攻撃ベクトル

脆弱性を悪用するには、匿名の攻撃者が悪用する可能性がある。

発見者

Chanon Temkamolsin, Weelapat Umarsa

概念実証

テスターは設定 Web GUI に移動し、テスト前にルーターの工場出荷時リセットを実行する。

img-1 img-2

テスターは自分のデバイスからルーターに LAN ケーブルを接続し、"nmap" を使用してルーターの開いているポートをスキャンした。スキャンの結果、ルーターには "22-SSH"、"23-Telnet"、"443-HTTP" のポートが開いていることが判明した。

img-3

テスターは SSH 経由でルーターへのアクセスを試み、パスワードなしで root ユーザーとしてログインできた。

img-4

テスターは WAN ポートでも同じ方法を試みたところ、ローカル LAN ポートと同じ方法でルーターへのアクセスが許可されることがわかった。

img-5 img-6 img-7

さらに、テスターはルーター認証用のパスワードを設定しようとしたが、ルーター上で認証用のパスワードを設定できないことが判明した。

ツールをダウンロード