Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-22968 — 默认配置下 D-Link DWR-M972V 存在未认证访问漏洞 | Kitploit
工具/GitHubGitHub/crunzex/cve-2025-22968
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用网络安全
GitHubcrunzex/cve-2025-22968

CVE-2025-22968

默认配置下 D-Link DWR-M972V 存在未认证访问漏洞

查看仓库
611年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-22968

D-Link DWR-M972V 软件版本 1.05SSG 未授权访问漏洞

描述

D-Link DWR-M972V(软件版本 1.05SSG)默认配置中的未授权访问允许匿名攻击者通过公共访问访问路由器并上传恶意后门脚本。

漏洞类型

认证不当

供应商

D-Link

受影响产品代码库

D-Link DWR-M972V 软件版本 1.05SSG

受影响组件

路由器上的 RouterOS

攻击类型

远程

影响代码执行

是

影响信息泄露

是

攻击向量

为了利用该漏洞,匿名攻击者可以进行利用。

发现者

Chanon Temkamolsin,Weelapat Umarsa

概念验证

测试者在测试前导航到设置 Web GUI 并对路由器执行恢复出厂设置。

img-1 img-2

测试者将设备的 LAN 线缆连接到路由器,并使用 "nmap" 扫描路由器的开放端口。扫描结果显示路由器打开了以下端口:"22-SSH"、"23-Telnet" 和 "443-HTTP"。

img-3

测试者尝试通过 SSH 访问路由器,并能够以 root 用户身份无需密码登录。

img-4

测试者在 WAN 端口上尝试了相同的方法,发现它允许以与本地 LAN 端口相同的方式访问路由器。

img-5 img-6 img-7

此外,测试者尝试为路由器认证设置密码,但发现无法在路由器上配置认证密码。

下载工具