Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/xernary/cve-2025-63821
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ファームウェア解析
GitHubxernary/cve-2025-63821

CVE-2025-63821

Totolink A720R ルーターで発見された脆弱性の Proof-of-concept

リポジトリを見る
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-63821

提出者: Nicola Giuffrida

情報

ベンダー: TOTOLINK
ベンダーのウェブサイト: TOTOLINK
モデル: A720R
ファームウェアバージョン: V4.1.5cu.630_B20250509
ファームウェアダウンロード先: TOTOLINK

深刻度

CVSS v4.0 基本スコア: 4.8 (中)
ベクター: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

脆弱性の詳細

Validity_check 関数によるサニタイゼーションが不十分なため、setDiagnosisCfg および setTracerouteCfg コンポーネントで引数インジェクションが発生します。

脆弱なコードは cstecgi.cgi ファームウェアバイナリの FUN_0041f1ac() および FUN_0041f0e4() にあり、両方の関数で ip_addr バッファが HTTP リクエストパラメータから直接取り込まれています。

細工された HTTP リクエストを介して Diagnosis 機能の IP アドレスフィールドに '#' 文字を注入すると、「Diagnosis」ボタンが応答しなくなり、その機能が無期限に使用できなくなります。

細工された HTTP リクエストを介して Route Tracking 機能 (または Diagnosis 機能) の IP アドレスフィールドに '-' 文字を使用して任意の引数を注入すると、引数インジェクションが発生します。

ツールをダウンロード