
استغلال إثبات المفهوم لثغرة تجاوز سعة المخزن المؤقت في أجهزة توجيه Tenda. يرسل طلبات POST غير مصادق عليها مصممة لتحفيز تعطل ويؤكد التأثير عبر فحوصات ping ICMP.
المؤلف: Byte Reaper
تيليجرام: @ByteReaper0
CVE-ID: CVE-2025-7795
نوع الثغرة: تجاوز سعة المخزن المؤقت
الهدف: موجهات Tenda
الاستغلال: عن بعد، بدون مصادقة
توجد ثغرة تجاوز سعة المخزن المؤقت في بعض موديلات موجهات Tenda. يمكن تشغيلها عن طريق إرسال طلب POST مخصص بدون مصادقة إلى نقطة النهاية غير المحمية.
احفظ كود مصدر الاستغلال في exploit.c.
قم بتجميع الكود:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <TARGET_IP> [-v]
sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : عنوان IP للجهاز الهدف.
-u, --url : عنوان URL الكامل للهدف (مثال: http://192.168.0.1).
-v, --verbose: تفعيل الإخراج المفصل (طباعة محتويات الطلب والتفاصيل).
أمثلة الاستغلال بواسطة IP:
sudo ./exploit -i 192.168.1.1 الاستغلال بواسطة URL مع الوضع المفصل:
sudo ./exploit -u http://router.local -v 🔍 كيفية العمل
⚠️ إخلاء مسؤولية