Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-100740 — CVE-2026-100740에 대한 Python PoC로, D-Link DIR-895L A1_102b07의 tunnel_set_params에서 발생하는 L2TP Host Name AVP out-of-bounds write 취약점입니다. 장치를 핑거프린팅하고 선택적으로 실험실 전용 UDP 1701 트리거를 전송합니다. | Kitploit
도구/GitHubGitHub/murrez/cve-2026-100740
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationInformation GatheringNetwork SecurityPenetration TestingHardware & IoT SecurityFirmware Analysis
GitHubmurrez/cve-2026-100740

CVE-2026-100740

CVE-2026-100740에 대한 Python PoC로, D-Link DIR-895L A1_102b07의 tunnel_set_params에서 발생하는 L2TP Host Name AVP out-of-bounds write 취약점입니다. 장치를 핑거프린팅하고 선택적으로 실험실 전용 UDP 1701 트리거를 전송합니다.

116일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2026-100740 — D-Link DIR-895L L2TP OOB 쓰기

CVE-2026-100740 — D-Link DIR-895L 펌웨어 A1_102b07에 대한 Python 3 PoC.

설명 (PoCbit / GitHub)

CVE-2026-100740 — L2TP 제어 채널 파서의 tunnel_set_params() (tunnel.c)에서 발생하는 범위를 벗어난 쓰기(CWE-787 / CWE-119). Host Name AVP 길이는 127로 제한되지만 NUL 종료 문자가 128바이트 버퍼의 peer_hostname[len+1] 위치에 기록되어 1바이트(및 인접) 메모리 손상이 발생한다. 공격은 장치가 L2TP에 참여할 때(흔히 WAN 클라이언트에서 ISP L2TP 서버로 연결; 악의적인 업스트림/스푸핑된 피어) UDP 1701을 통한 원격 공격이다. 영향 대상: DIR-895L A1_102b07만 해당(VulDB 기준). 공개 익스플로잇이 참조되었으며, 발행 시점에 NVD에 벤더 수정은 등록되지 않았다.

연구 자료: Notion — DIR-895L L2TP Host Name AVP (DIR-822A 분석과 동일한 버그 클래스).

PoC 페이지: https://pocbit.org/pocs/cve-2026-100740

PoCbit

카탈로그: https://pocbit.org/pocs/

벤더 / 모델D-Link DIR-895L
펌웨어A1_102b07
구성 요소L2TP 제어 파서 / tunnel.c
벡터조작된 Host Name AVP (길이 127)
포트UDP 1701
CVSS 4.0VulDB PR:L, 네트워크, 높은 영향도

이 PoC는 라우터를 핑거프린팅(HTTP)하고, UDP 1701을 확인하며, 선택적으로 실험실 전용 SCCRQ 트리거(--oob-send)를 전송한다. 전체 RCE 체인은 포함하지 않는다.

사용법

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP 범위를 벗어난 쓰기(tunnel_set_params). 장치 감지, UDP 1701, 선택적 OOB 트리거 패킷. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP 파서에서 Host Name AVP를 통한 OOB 쓰기; 원격 UDP 1701. PoC: 감지 + 실험실에서 --oob-send.

법적 고지

승인된 테스트에만 사용하십시오. --oob-send는 라우터를 충돌시킬 수 있습니다.

도구 다운로드