Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-100740 — PoC em Python para CVE-2026-100740, uma escrita fora dos limites no L2TP Host Name AVP em D-Link DIR-895L A1_102b07 tunnel_set_params. Identifica o dispositivo e, opcionalmente, envia um gatilho UDP 1701 apenas para laboratório. | Kitploit
Ferramentas/GitHubGitHub/murrez/cve-2026-100740
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança de RedeTestes de PenetraçãoSegurança de Hardware e IoTAnálise de Firmware
GitHubmurrez/cve-2026-100740

CVE-2026-100740

11há 6 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC em Python para CVE-2026-100740, uma escrita fora dos limites no L2TP Host Name AVP em D-Link DIR-895L A1_102b07 tunnel_set_params. Identifica o dispositivo e, opcionalmente, envia um gatilho UDP 1701 apenas para laboratório.

Ver Repositório

CVE-2026-100740 — Gravação OOB no L2TP do D-Link DIR-895L

PoC em Python 3 para CVE-2026-100740 — firmware A1_102b07 do D-Link DIR-895L.

Descrição (PoCbit / GitHub)

CVE-2026-100740 — gravação out-of-bounds (CWE-787 / CWE-119) em tunnel_set_params() (tunnel.c), parser do canal de controle L2TP. O comprimento do Host Name AVP é limitado a 127, mas o terminador NUL é gravado em peer_hostname[len+1] num buffer de 128 bytes → corrupção de memória de um byte (e adjacente). O ataque é remoto via UDP 1701 quando o dispositivo participa em L2TP (frequentemente cliente WAN para servidor L2TP do ISP; peer malicioso a montante/forjado). Afetado: apenas DIR-895L A1_102b07 (segundo a VulDB). Exploit público referenciado; sem correção do fabricante listada na NVD à data de publicação.

Investigação: Notion — DIR-895L L2TP Host Name AVP (mesma classe de bug que o relatório do DIR-822A).

Página do PoC: https://pocbit.org/pocs/cve-2026-100740

PoCbit

Catálogo: https://pocbit.org/pocs/

Fabricante / modeloD-Link DIR-895L
FirmwareA1_102b07
ComponenteParser de controle L2TP / tunnel.c
VetorHost Name AVP manipulado (len 127)
PortaUDP 1701
CVSS 4.0VulDB PR:L, rede, impacto elevado

Este PoC faz fingerprinting do router (HTTP), verifica UDP 1701 e, opcionalmente, envia um gatilho SCCRQ apenas para laboratório (--oob-send). Não inclui uma cadeia completa de RCE.

Utilização

pip install -r requirements.txt

python poc.py -u 192.168.0.1 --mode check
python poc.py -u 192.168.0.1 --mode check --l2tp-probe
python poc.py -u 192.168.0.1 --mode exploit --oob-send
python poc.py --list targets.example.txt --mode check -j 20

GitHub About (EN)

CVE-2026-100740 PoC: D-Link DIR-895L A1_102b07 L2TP Host Name AVP out-of-bounds write (tunnel_set_params). Detects device, UDP 1701, optional OOB trigger packet. PoCbit

Özet (TR)

CVE-2026-100740: DIR-895L A1_102b07 L2TP parser’da Host Name AVP ile OOB write; uzaktan UDP 1701. PoC: tespit + lab’de --oob-send.

Legal

Apenas para testes autorizados. --oob-send pode crashar o router.

Baixar ferramenta