Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-65427 — CVE-2025-65427的概念验证利用:Dbit N300 T1 Pro路由器登录API缺少速率限制,允许暴力破解攻击和管理员接管。 | Kitploit
工具/GitHubGitHub/kirubel-cve/cve-2025-65427
物联网安全密码攻击漏洞分析Web应用程序漏洞利用渗透测试身份验证
GitHubkirubel-cve/cve-2025-65427

CVE-2025-65427

CVE-2025-65427的概念验证利用:Dbit N300 T1 Pro路由器登录API缺少速率限制,允许暴力破解攻击和管理员接管。

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-65427: Dbit N300 T1 Pro 中的认证速率限制问题

CVE ID: CVE-2025-65427

日期: 2025-12-16

发现者: Kirubel

产品: Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router

固件版本: V1.0.0

描述

在固件版本 V1.0.0 的 Dbit N300 T1 Pro Easy Setup Wireless Wi-Fi Router 中发现了一个问题。该设备未在 /api/login 端点上实现速率限制(CWE-307)。

这允许远程攻击者通过自动化的 HTTP POST 请求执行暴力破解或凭证填充攻击。成功利用可导致管理员权限接管,从而能够更改配置、修改 DNS 或更新固件。

概念验证 (PoC)

该漏洞可使用 curl 或 Python requests 等工具进行验证。即使在多次失败登录尝试后,服务器仍会返回会话令牌。

示例请求:

root@kitploit:~
POST /api/login HTTP/1.1
Host: [Router_IP]
Content-Type: application/json

{"username": "admin", "password": "password_guess"}
下载工具