Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7795 — استغلال إثبات المفهوم لثغرة تجاوز سعة المخزن المؤقت في أجهزة توجيه Tenda. يرسل طلبات POST غير مصادق عليها مصممة لتحفيز تعطل ويؤكد التأثير عبر فحوصات ping ICMP. | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-7795
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباستغلال الملفات الثنائيةArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

استغلال إثبات المفهوم لثغرة تجاوز سعة المخزن المؤقت في أجهزة توجيه Tenda. يرسل طلبات POST غير مصادق عليها مصممة لتحفيز تعطل ويؤكد التأثير عبر فحوصات ping ICMP.

عرض المستودع
28منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-7795 – استغلال تجاوز سعة المخزن المؤقت لموجه Tenda

المؤلف: Byte Reaper
تيليجرام: @ByteReaper0
CVE-ID: CVE-2025-7795
نوع الثغرة: تجاوز سعة المخزن المؤقت
الهدف: موجهات Tenda
الاستغلال: عن بعد، بدون مصادقة


📝 الوصف

توجد ثغرة تجاوز سعة المخزن المؤقت في بعض موديلات موجهات Tenda. يمكن تشغيلها عن طريق إرسال طلب POST مخصص بدون مصادقة إلى نقطة النهاية غير المحمية.

احفظ كود مصدر الاستغلال في exploit.c.

قم بتجميع الكود:

gcc exploit.c argparse.c -o exploit -lcurl

الاستخدام

sudo ./exploit -i <TARGET_IP> [-v]

أو

sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : عنوان IP للجهاز الهدف.

-u, --url : عنوان URL الكامل للهدف (مثال: http://192.168.0.1).

-v, --verbose: تفعيل الإخراج المفصل (طباعة محتويات الطلب والتفاصيل).

أمثلة الاستغلال بواسطة IP:

sudo ./exploit -i 192.168.1.1 الاستغلال بواسطة URL مع الوضع المفصل:

sudo ./exploit -u http://router.local -v 🔍 كيفية العمل

  • يُنشئ الاستغلال حمولة POST بالشكل list=AAAA…، بدءاً من 3500 بايت وزيادة بمقدار 1000 بايت في كل تكرار (5 تكرارات إجمالاً).
  • يُرسل الطلب إلى /goform/fromP2pListFilter باستخدام libcurl.
  • عند استجابات HTTP 2xx، يُبلغ عن استمرار استجابة الخادم.
  • عند استجابات غير 2xx أو فشل الاتصال، يُصدر أمر ping إلى IP الهدف لتأكيد ما إذا كان الجهاز قد تعطل.

⚠️ إخلاء مسؤولية

  • الاختبار المصرح به فقط: استخدم هذا الاستغلال فقط في البيئات التي لديك إذن صريح باختبارها.
  • إشعار قانوني: قد يكون الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها غير قانوني.
تنزيل الأداة