Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-67445 — CVE-2025-67445のPoC | Kitploit
ツール/GitHubGitHub/darkspoook/cve-2025-67445
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

CVE-2025-67445のPoC

リポジトリを見る
6ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

概要

TOTOLINK X5000R V9.1.0cu.2415 の Web 管理インターフェースには、LAN 上の認証されていないリモート攻撃者がセグメンテーションフォルトを介して Web サービスをクラッシュさせることができる脆弱性が存在します。CGI エンドポイントに過大な HTTP POST リクエストを送信することで、攻撃者はメモリ枯渇を引き起こし、サービス拒否 (DoS) を招く可能性があります。

脆弱性の詳細

この脆弱性は、ファームウェアの Lighttpd 設定においてリクエストサイズが強制されていないことに起因します。具体的には、以下の制限がコメントアウトされています。

root@kitploit:~
#server.max-request-size = 16384

この制限が強制されていないため、CGI エンドポイント /cgi-bin/cstecgi.cgi は非常に大きなリクエストボディを受け取ることができます。ファームウェアの逆コンパイルに基づくと、CGI ハンドラはユーザーが提供する CONTENT_LENGTH ヘッダーを読み取って信頼し、この制御されたサイズに基づいて直接メモリを割り当てようとします。

物理デバイス (RAM 256MB) では、この割り当てが利用可能なリソースを超える可能性があり、Segmentation fault (core dumped) が発生して管理機能がクラッシュします。

再現方法

  1. /cgi-bin/cstecgi.cgi に非常に大きな JSON ボディを持つ POST リクエストを送信します。
  2. フィールド (例: token) を膨張させ、リクエストサイズを安全な制限をはるかに超えて拡大させます。
  3. メモリ枯渇によりデバイスがクラッシュします。
ツールをダウンロード