Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-67445 — A PoC for CVE-2025-67445 | Kitploit
Инструменты/GitHubGitHub/darkspoook/cve-2025-67445
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationWeb Application Exploitation
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

A PoC for CVE-2025-67445

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор

Уязвимость в интерфейсе веб-управления TOTOLINK X5000R V9.1.0cu.2415 позволяет неаутентифицированному удаленному злоумышленнику в локальной сети вызвать сбой веб-службы через ошибку сегментации. Отправляя чрезмерно большой HTTP POST запрос к конечной точке CGI, злоумышленник может вызвать истощение памяти, что приводит к отказу в обслуживании (DoS).

Детали уязвимости

Уязвимость возникает из-за отсутствия контроля размера запроса в конфигурации Lighttpd в прошивке. В частности, следующий лимит закомментирован:

root@kitploit:~
#server.max-request-size = 16384

Поскольку этот лимит не применяется, CGI-конечная точка /cgi-bin/cstecgi.cgi может получать чрезвычайно большие тела запросов. Основываясь на декомпиляции прошивки, CGI-обработчик читает и доверяет заголовку CONTENT_LENGTH, предоставленному пользователем, пытаясь выделить память непосредственно на основе этого контролируемого размера.

На физическом устройстве (которое имеет 256 МБ ОЗУ) такое выделение может превысить доступные ресурсы, что приводит к ошибке Segmentation fault (core dumped) и сбою функциональности управления.

Воспроизведение

  1. Отправьте POST-запрос с очень большим JSON-телом к /cgi-bin/cstecgi.cgi.
  2. Раздуйте поле (например, token), чтобы увеличить размер запроса далеко за пределы безопасных ограничений.
  3. Устройство выходит из строя из-за истощения памяти.
Скачать инструмент