Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8730 — Эксплойт, демонстрирующий уязвимость обхода аутентификации в веб-интерфейсе маршрутизаторов Belkin F9K1009 и F9K1010. | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-8730
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed TeamingArchived
GitHubbytereaper77/cve-2025-8730

CVE-2025-8730

Эксплойт, демонстрирующий уязвимость обхода аутентификации в веб-интерфейсе маршрутизаторов Belkin F9K1009 и F9K1010.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-8730 – Обход аутентификации в Belkin F9K1009/F9K1010

Автор : Byte Reaper

Описание :

Этот репозиторий содержит эксплойт для CVE‑2025‑8730, критической уязвимости обхода аутентификации, затрагивающей веб-интерфейс маршрутизаторов Belkin F9K1009 и F9K1010.

Недостаток заключается в логике проверки сессий в файле /login.htm, где неправильно обработанные куки или специально созданные запросы позволяют злоумышленникам обойти проверки входа и получить полный доступ к административному интерфейсу без действительных учетных данных.

Эта уязвимость позволяет удаленным злоумышленникам (имеющим доступ к сети):

Получать доступ к конфиденциальным данным конфигурации

Изменять настройки маршрутизатора

Развертывать дополнительные полезные нагрузки для сохранения доступа или перемещения по сети

Ссылки :

Запись NVD: https://nvd.nist.gov/vuln/detail/CVE-2025-8730

Использование :

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-8730  -lcurl
    ./CVE-2025-8730 -i 192.168.1.1 
    Verbose Mode : 
    ./CVE-2025-8730 -i 192.168.1.1 -v -c [cookie file]
    Full URl :
    ./CVE-2025-8730 -f http://<IP>/<LOGIN_FILE>
    Sleep (second):
    ./CVE-2025-8730 -i 192.168.1.1 -s 1 
    Number Request (For loop), example 10 Request POST :
    ./CVE-2025-8730 -i 192.168.1.1 -k 10 -s 1 -v

Лицензия :

MIT License

Скачать инструмент