Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-36959 — CVE-2026-36959の概念実証エクスプロイト。U-SPEEDルーターのファームウェアにおけるレート制限欠如の脆弱性で、管理ログインエンドポイントへのブルートフォース攻撃を可能にします。 | Kitploit
ツール/GitHubGitHub/kirubel-cve/cve-2026-36959
脆弱性分析エクスプロイトウェブセキュリティペネトレーションテスト認証
GitHubkirubel-cve/cve-2026-36959

CVE-2026-36959

CVE-2026-36959の概念実証エクスプロイト。U-SPEEDルーターのファームウェアにおけるレート制限欠如の脆弱性で、管理ログインエンドポイントへのブルートフォース攻撃を可能にします。

リポジトリを見る
54ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-36959: ログインエンドポイントにおけるレート制限の欠如

CVE ID: CVE-2026-36959 日付: 2026-04-29 発見者: Kirubel Solomne ベンダー: U-SPEED 製品: U-SPEED ルーター ファームウェアバージョン: V1.0.0 CWE: CWE-307 - 過剰な認証試行の不適切な制限


説明

U-SPEED ルーターのファームウェア V1.0.0 は、/api/login エンドポイントにレート制限やアカウントロックアウト保護を実装していません。これにより、ローカルネットワーク上の攻撃者が無制限に認証試行を行うことができ、管理者アカウントに対するブルートフォース攻撃や、ルーター管理インターフェースへの不正アクセスの可能性が生じます。


CVSS スコア

CVSS v3.1 スコア: 7.5 (高) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

メトリック値
攻撃元ベクトルネットワーク
攻撃複雑性低
必要な権限なし
ユーザー操作なし
機密性への影響高
完全性への影響なし
可用性への影響なし

概念実証

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}

繰り返し失敗した試行後も、スロットリングやロックアウトは発生しません。


影響

  • 管理者権限への不正アクセス
  • ルーター設定の完全な乗っ取り
  • ネットワークの侵害

修正方法

  • /api/login にレート制限を実装する
  • 繰り返し失敗した試行後にアカウントロックアウトを追加する
  • 指数バックオフまたは CAPTCHA を実装する

開示スケジュール

日付イベント
2026-04-29脆弱性を発見
2026-04-29MITRE に報告
2026-04-29CVE-2026-36959 が割り当てられる
2026-04-29公開開示

参考情報

  • MITRE CVE-2026-36959
  • CWE-307
  • ベンダーウェブサイト
ツールをダウンロード