Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dir-3040_dos — CVE-2024-27619の概念実証エクスプロイト。認証なしでFTPメモリ枯渇を介してD-Link DIR-3040/3060ルーターにサービス拒否を引き起こします。 | Kitploit
ツール/GitHubGitHub/ioprojecton/dir-3040_dos
組み込みシステムセキュリティ脆弱性分析エクスプロイトファジングハードウェアとIoTセキュリティ
GitHubioprojecton/dir-3040_dos

dir-3040_dos

CVE-2024-27619の概念実証エクスプロイト。認証なしでFTPメモリ枯渇を介してD-Link DIR-3040/3060ルーターにサービス拒否を引き起こします。

リポジトリを見る
132年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

dir-3040 サービス拒否

Dir-3060 も、同じファームウェアから多くのコンポーネントを共有しているため、影響を受ける可能性があります。

最新ファームウェア 1.20b03a ホットフィックスでテスト済み

FTP サーバーのユーザーアクセスページはデフォルトで、書き込み権限を持つ任意のユーザーが USB ドライブのみに制限する代わりに、RAM に直接書き込めるように構成されています。

この問題に対する最新ファームウェアでは、範囲外やバッファオーバーフローのチェックはありません。

利用可能なメモリを書き込み(埋める)すると、システムがクラッシュして再起動します。

攻撃を実行するために管理者権限は必要ありません。

以下に画像付きの詳細な PoC を示します

D-Link に連絡しましたが、問題を再現できなかったため、存在を強く否定されました。それ以外の頓珍漢な解決策はすべて私が拒否しました。

スクリーンショット

スクリーンショット

スクリーンショット

新規ユーザーのデフォルト設定を示しています

スクリーンショット

syslog で利用可能なメモリを確認

スクリーンショット

スクリーンショット

dd を使用して 300MB のファイルを作成し、読み取りおよび書き込み権限を持つユーザーとして FTP にアクセスし、/ に変更してファイルを書き込む

スクリーンショット

スクリーンショット

スクリーンショット

空きメモリがすべて埋まると、システムはクラッシュして再起動します。

これは任意のサイズの USB フラッシュで再現可能です。

現時点ではパッチや解決策はありません。

ツールをダウンロード