
CVE-2025-65427の概念実証エクスプロイト:Dbit N300 T1 ProルーターのログインAPIにレート制限がなく、ブルートフォース攻撃と管理者乗っ取りを可能にします。
CVE ID: CVE-2025-65427
日付: 2025-12-16
発見者: Kirubel
製品: Dbit N300 T1 Pro Easy Setup ワイヤレスWi-Fiルーター
ファームウェアバージョン: V1.0.0
Dbit N300 T1 Pro Easy Setup ワイヤレスWi-Fiルーター (ファームウェアバージョン V1.0.0) で問題が発見されました。このデバイスは /api/login エンドポイントにレート制限を実装していません (CWE-307)。
これにより、リモートの攻撃者は自動化されたHTTP POSTリクエストを介してブルートフォース攻撃やクレデンシャルスタッフィング攻撃を実行できます。悪用に成功すると、管理者権限を奪取され、設定変更、DNS変更、またはファームウェア更新が可能になります。
この脆弱性は curl や Python の requests などのツールを使用して検証できます。サーバーは過剰なログイン失敗試行後でもセッショントークンを返します。
リクエスト例:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}