Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/darkspoook/cve-2025-67445
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用
GitHubdarkspoook/cve-2025-67445

CVE-2025-67445

CVE-2025-67445的概念验证

查看仓库
6个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

概述

TOTOLINK X5000R V9.1.0cu.2415 的 Web 管理接口存在一个漏洞,允许 LAN 上的未经认证的远程攻击者通过段错误使 Web 服务崩溃。攻击者向 CGI 端点发送过大的 HTTP POST 请求,可触发内存耗尽,导致拒绝服务(DoS)。

漏洞详情

该漏洞源于固件 Lighttpd 配置中未对请求大小进行限制。具体而言,以下限制被注释掉了:

root@kitploit:~
#server.max-request-size = 16384

由于此限制未生效,CGI 端点 /cgi-bin/cstecgi.cgi 可接收极大请求体。根据固件反编译结果,CGI 处理程序读取并信任用户提供的 CONTENT_LENGTH 头部,并尝试基于这个可控大小直接分配内存。

在物理设备(拥有 256MB 内存)上,这种分配可能超出可用资源,导致 段错误(核心已转储) 和管理功能崩溃。

复现步骤

  1. 向 /cgi-bin/cstecgi.cgi 发送一个带有极大 JSON 体的 POST 请求。
  2. 填充一个字段(例如 token),使请求大小远超出安全限制。
  3. 设备因内存耗尽而崩溃。
下载工具