Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-36959 — Prova de conceito de exploit para CVE-2026-36959, uma vulnerabilidade de ausência de limitação de taxa no firmware do roteador U-SPEED que permite ataques de força bruta no endpoint de login do administrador. | Kitploit
Ferramentas/GitHubGitHub/kirubel-cve/cve-2026-36959
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoAutenticação
GitHubkirubel-cve/cve-2026-36959

CVE-2026-36959

Prova de conceito de exploit para CVE-2026-36959, uma vulnerabilidade de ausência de limitação de taxa no firmware do roteador U-SPEED que permite ataques de força bruta no endpoint de login do administrador.

Ver Repositório
há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36959: Ausência de Limitação de Taxa no Endpoint de Login

ID CVE: CVE-2026-36959 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-307 - Restrição Incorreta de Tentativas de Autenticação Excessivas


Descrição

O firmware V1.0.0 do Roteador U-SPEED não implementa limitação de taxa ou proteções de bloqueio de conta no endpoint /api/login. Isso permite que um atacante na rede local realize tentativas de autenticação ilimitadas, possibilitando ataques de força bruta contra a conta de administrador e potencial acesso não autorizado à interface de gerenciamento do roteador.


Pontuação CVSS

Pontuação CVSS v3.1: 7.5 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeNenhum
Impacto na DisponibilidadeNenhum

Prova de Conceito

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}

Nenhuma limitação de taxa ou bloqueio é acionado após tentativas falhas repetidas.


Impacto

  • Acesso administrativo não autorizado
  • Assunção total da configuração do roteador
  • Comprometimento da rede

Remediação

  • Implementar limitação de taxa em /api/login
  • Adicionar bloqueio de conta após tentativas falhas repetidas
  • Implementar backoff exponencial ou CAPTCHA

Cronograma de Divulgação

DataEvento
2026-04-29Vulnerabilidade descoberta
2026-04-29Reportada à MITRE
2026-04-29CVE-2026-36959 atribuído
2026-04-29Divulgação pública

Referências

  • MITRE CVE-2026-36959
  • CWE-307
  • Site do Fornecedor
Baixar ferramenta