Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-65427 — Exploit de prova de conceito para CVE-2025-65427: ausência de limitação de taxa na API de login do roteador Dbit N300 T1 Pro permitindo ataques de força bruta e tomada administrativa. | Kitploit
Ferramentas/GitHubGitHub/kirubel-cve/cve-2025-65427
Segurança IoTAtaques de SenhaAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

Exploit de prova de conceito para CVE-2025-65427: ausência de limitação de taxa na API de login do roteador Dbit N300 T1 Pro permitindo ataques de força bruta e tomada administrativa.

Ver Repositório
2há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-65427: Problema de Limitação de Taxa de Autenticação no Dbit N300 T1 Pro

ID CVE: CVE-2025-65427

Data: 2025-12-16

Descobridor: Kirubel

Produto: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

Versão do Firmware: V1.0.0

Descrição

Foi descoberto um problema no Roteador Wi-Fi Sem Fio Dbit N300 T1 Pro Easy Setup na versão de firmware V1.0.0. O dispositivo não implementa limitação de taxa no endpoint /api/login (CWE-307).

Isso permite que atacantes remotos realizem ataques de força bruta ou de preenchimento de credenciais por meio de requisições HTTP POST automatizadas. A exploração bem-sucedida resulta na tomada administrativa, permitindo alterações de configuração, modificação de DNS ou atualizações de firmware.

Prova de Conceito (PoC)

A vulnerabilidade pode ser verificada usando ferramentas como curl ou Python requests. O servidor retorna um token de sessão mesmo após excessivas tentativas de login malsucedidas.

Exemplo de Requisição:

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
Baixar ferramenta