Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-67445 — A PoC for CVE-2025-67445 | Kitploit
Ferramentas/GitHubGitHub/darkspoook/cve-2025-67445
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application Exploitation
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

A PoC for CVE-2025-67445

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Uma vulnerabilidade na interface de gerenciamento web TOTOLINK X5000R V9.1.0cu.2415 permite que um atacante remoto não autenticado na LAN derrube o serviço web por meio de uma falha de segmentação. Ao enviar uma requisição HTTP POST de tamanho excessivo para o endpoint CGI, um atacante pode causar esgotamento de memória, levando a uma Negação de Serviço (DoS).

Detalhes da Vulnerabilidade

A vulnerabilidade decorre da ausência de aplicação do tamanho de requisição na configuração do Lighttpd no firmware. Especificamente, o seguinte limite está comentado:

root@kitploit:~
#server.max-request-size = 16384

Como esse limite não é aplicado, o endpoint CGI /cgi-bin/cstecgi.cgi pode receber corpos de requisição extremamente grandes. Com base na descompilação do firmware, o manipulador CGI lê e confia no cabeçalho CONTENT_LENGTH fornecido pelo usuário, tentando alocar memória diretamente com base nesse tamanho controlado.

No dispositivo físico (que possui 256MB de RAM), essa alocação pode exceder os recursos disponíveis, levando a uma Segmentation fault (core dumped) e a uma falha da funcionalidade de gerenciamento.

Reprodução

  1. Envie uma requisição POST com um corpo JSON muito grande para /cgi-bin/cstecgi.cgi.
  2. Infle um campo (como token) para aumentar o tamanho da requisição muito além dos limites seguros.
  3. O dispositivo falha devido ao esgotamento de memória.
Baixar ferramenta