Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kirubel-cve/cve-2025-65427
IoTセキュリティパスワード攻撃脆弱性分析ウェブアプリケーション悪用ペネトレーションテスト認証
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

CVE-2025-65427の概念実証エクスプロイト:Dbit N300 T1 ProルーターのログインAPIにレート制限がなく、ブルートフォース攻撃と管理者乗っ取りを可能にします。

リポジトリを見る
99ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-65427: Dbit N300 T1 Pro における認証レート制限の問題

CVE ID: CVE-2025-65427

日付: 2025-12-16

発見者: Kirubel

製品: Dbit N300 T1 Pro Easy Setup ワイヤレスWi-Fiルーター

ファームウェアバージョン: V1.0.0

説明

Dbit N300 T1 Pro Easy Setup ワイヤレスWi-Fiルーター (ファームウェアバージョン V1.0.0) で問題が発見されました。このデバイスは /api/login エンドポイントにレート制限を実装していません (CWE-307)。

これにより、リモートの攻撃者は自動化されたHTTP POSTリクエストを介してブルートフォース攻撃やクレデンシャルスタッフィング攻撃を実行できます。悪用に成功すると、管理者権限を奪取され、設定変更、DNS変更、またはファームウェア更新が可能になります。

概念実証 (PoC)

この脆弱性は curl や Python の requests などのツールを使用して検証できます。サーバーは過剰なログイン失敗試行後でもセッショントークンを返します。

リクエスト例:

POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
ツールをダウンロード