Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-63821 — Доказательство концепции уязвимости, обнаруженной в маршрутизаторе Totolink A720R | Kitploit
Инструменты/GitHubGitHub/xernary/cve-2025-63821
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ Прошивок
GitHubxernary/cve-2025-63821

CVE-2025-63821

Доказательство концепции уязвимости, обнаруженной в маршрутизаторе Totolink A720R

Репозиторий
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-63821

Отправитель: Nicola Giuffrida

Информация

Производитель: TOTOLINK
Веб-сайт производителя: TOTOLINK
Модель: A720R
Версия прошивки: V4.1.5cu.630_B20250509
Адрес загрузки прошивки: TOTOLINK

Степень опасности

CVSS v4.0 Базовый балл: 4.8 (Средний)
Вектор: CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N

Детали уязвимости

Недостаточная санитизация в функции Validity_check приводит к инъекции аргументов в компоненты setDiagnosisCfg и setTracerouteCfg.

Уязвимый код находится в функциях FUN_0041f1ac() и FUN_0041f0e4() бинарного файла прошивки cstecgi.cgi; в обеих функциях буфер ip_addr заполняется непосредственно из параметра HTTP-запроса:

Внедрение символа '#' в поле ip-адреса функции Diagnosis через специально сформированный HTTP-запрос приводит к тому, что кнопка «Diagnosis» перестаёт отвечать, делая эту функцию бессрочно недоступной:

Внедрение произвольных аргументов с использованием символа '-' в поле ip-адреса функции Route Tracking (или функции Diagnosis) через специально сформированный HTTP-запрос приводит к инъекции аргументов:

Скачать инструмент