Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-65427 — Эксплойт proof-of-concept для CVE-2025-65427: отсутствие ограничения скорости на API входа в систему маршрутизатора Dbit N300 T1 Pro, позволяющее проводить атаки перебором и захватывать административный доступ. | Kitploit
Инструменты/GitHubGitHub/kirubel-cve/cve-2025-65427
Безопасность IoTАтаки на ПаролиАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

Эксплойт proof-of-concept для CVE-2025-65427: отсутствие ограничения скорости на API входа в систему маршрутизатора Dbit N300 T1 Pro, позволяющее проводить атаки перебором и захватывать административный доступ.

Репозиторий
109 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-65427: Проблема ограничения скорости аутентификации в Dbit N300 T1 Pro

Идентификатор CVE: CVE-2025-65427

Дата: 2025-12-16

Обнаружил: Kirubel

Продукт: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

Версия прошивки: V1.0.0

Описание

Проблема обнаружена в маршрутизаторе Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router с версией прошивки V1.0.0. Устройство не реализует ограничение скорости на эндпоинте /api/login (CWE-307).

Это позволяет удалённым злоумышленникам выполнять атаки перебором или подбором учётных данных с помощью автоматизированных HTTP POST-запросов. Успешная эксплуатация приводит к получению административного доступа, что позволяет изменять конфигурацию, модифицировать DNS или обновлять прошивку.

Доказательство концепции (PoC)

Уязвимость можно проверить с помощью таких инструментов, как curl или Python requests. Сервер возвращает токен сессии даже после многократных неудачных попыток входа.

Пример запроса:

POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
Скачать инструмент