
Exploit de prova de conceito para CVE-2025-65427: ausência de limitação de taxa na API de login do roteador Dbit N300 T1 Pro permitindo ataques de força bruta e tomada administrativa.
ID CVE: CVE-2025-65427
Data: 2025-12-16
Descobridor: Kirubel
Produto: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router
Versão do Firmware: V1.0.0
Foi descoberto um problema no Roteador Wi-Fi Sem Fio Dbit N300 T1 Pro Easy Setup na versão de firmware V1.0.0. O dispositivo não implementa limitação de taxa no endpoint /api/login (CWE-307).
Isso permite que atacantes remotos realizem ataques de força bruta ou de preenchimento de credenciais por meio de requisições HTTP POST automatizadas. A exploração bem-sucedida resulta na tomada administrativa, permitindo alterações de configuração, modificação de DNS ou atualizações de firmware.
A vulnerabilidade pode ser verificada usando ferramentas como curl ou Python requests. O servidor retorna um token de sessão mesmo após excessivas tentativas de login malsucedidas.
Exemplo de Requisição:
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json
{"username": "admin", "password": "password_guess"}