Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-9090 — حقن أوامر في Tenda AC20 16.03.08.12 (/goform/telnet) | Kitploit
أدوات/GitHubGitHub/bytereaper77/cve-2025-9090
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

حقن أوامر في Tenda AC20 16.03.08.12 (/goform/telnet)

عرض المستودع
16منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-9090

المؤلف: Byte Reaper

الوصف

يستهدف هذا الاستغلال CVE-2025-9090، وهو ثغرة حقن أوامر في راوتر Tenda AC20 (v16.03.08.12).
الخلل موجود في النقطة النهائية /goform/telnet، والتي يمكن تشغيلها عن بُعد.
عند الوصول إليها، تبدأ خدمة Telnet على الجهاز، مما يفتح المنافذ 23/2323 للتفاعل عن بُعد.

يرسل البرنامج طلبًا إلى النقطة النهائية الضعيفة، ويبحث عن سلسلة الاستجابة "load telnetd success"، ثم يحاول الاتصال بخدمة Telnet لتأكيد نجاح الاستغلال.

البناء

ترجمة باستخدام gcc:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

الاستخدام :

root@kitploit:~
    -h, --help            show this help message and exit
    -i, --ip              Enter Target IP
    -c, --cookies         Enter File cookies
    -v, --verbose         Verbose Mode
    -f, --loop=           Number request 

التشغيل :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - verbose mode :
    ./CVE-2025-9090 -i <IP> -v
    - number request : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
    - cookies file :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [file name] 

الترخيص:

MIT

تنزيل الأداة