Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-22968 — Неаутентифицированный доступ в конфигурации по умолчанию D-Link DWR-M972V | Kitploit
Инструменты/GitHubGitHub/crunzex/cve-2025-22968
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСетевая безопасность
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

Неаутентифицированный доступ в конфигурации по умолчанию D-Link DWR-M972V

Репозиторий
691 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-22968

Уязвимость неаутентифицированного доступа в программном обеспечении D-Link DWR-M972V версии 1.05SSG

Описание

Неаутентифицированный доступ в конфигурации по умолчанию D-Link DWR-M972V (версия ПО 1.05SSG) позволяет анонимному злоумышленнику получить доступ к маршрутизатору и загрузить вредоносные скрипты бэкдора через публичный доступ.

Тип уязвимости

Некорректная аутентификация

Производитель продукта

D-Link

База кода затронутого продукта

D-Link DWR-M972V Software Version 1.05SSG

Затронутый компонент

RouterOS на маршрутизаторе

Тип атаки

Удаленная

Влияние: выполнение кода

Да

Влияние: раскрытие информации

Да

Векторы атаки

Для эксплуатации уязвимости анонимный злоумышленник может использовать ее.

Обнаружил

Chanon Temkamolsin, Weelapat Umarsa

Подтверждение концепции

Тестировщик переходит в веб-интерфейс настроек и выполняет сброс маршрутизатора к заводским настройкам перед тестированием.

img-1 img-2

Тестировщик подключил LAN-кабель от своего устройства к маршрутизатору и использовал "nmap" для сканирования открытых портов маршрутизатора. Сканирование показало, что на маршрутизаторе открыты следующие порты: "22-SSH", "23-Telnet" и "443-HTTP".

img-3

Тестировщик попытался получить доступ к маршрутизатору через SSH и смог войти как пользователь root без пароля.

img-4

Тестировщик применил тот же метод к порту WAN и обнаружил, что он также позволяет получить доступ к маршрутизатору, как и локальный порт LAN.

img-5 img-6 img-7

Кроме того, тестировщик попытался установить пароль для аутентификации маршрутизатора, но обнаружил, что настроить пароль для аутентификации на маршрутизаторе невозможно.

Скачать инструмент