Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-7795 — Proof-of-Concept-Exploit für CVE-2025-7795 – eine Pufferüberlauf-Schwachstelle, die bestimmte Tenda-Router betrifft. Der Exploit sendet präparierte POST-Anfragen, um einen Absturz auszulösen, und bestätigt die Auswirkung mithilfe von ICMP-Checks (Ping). | Kitploit
Tools/GitHubGitHub/bytereaper77/cve-2025-7795
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationBinary-ExploitationArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Proof-of-Concept-Exploit für CVE-2025-7795 – eine Pufferüberlauf-Schwachstelle, die bestimmte Tenda-Router betrifft. Der Exploit sendet präparierte POST-Anfragen, um einen Absturz auszulösen, und bestätigt die Auswirkung mithilfe von ICMP-Checks (Ping).

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-7795 – Buffer-Overflow-Exploit für Tenda-Router

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Schwachstellentyp: Buffer Overflow
Ziel: Tenda Router
Exploit: Remote, Unauthenticated


📝 Beschreibung

Eine Buffer Overflow-Sicherheitslücke existiert in bestimmten Tenda-Router-Modellen. Sie kann durch das Senden einer manipulierten, nicht authentifizierten POST-Anfrage an den ungeschützten Endpunkt ausgelöst werden:

Speichern Sie den Exploit-Quellcode in exploit.c.

Kompilieren Sie den Code:

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl

Verwendung

root@kitploit:~
sudo ./exploit -i <TARGET_IP> [-v]
# or
sudo ./exploit -u <TARGET_URL> [-v]

-i, --ip : IP-Adresse des Zielgeräts.

-u, --url : Vollständige URL zum Ziel (z.B. http://192.168.0.1).

-v, --verbose: Ausführliche Ausgabe aktivieren (zeigt Anfrage-Payloads und Details).

Beispiele

Exploit per IP:

root@kitploit:~
sudo ./exploit -i 192.168.1.1

Exploit per URL mit ausführlichem Modus:

root@kitploit:~
sudo ./exploit -u http://router.local -v

🔍 Funktionsweise

Der Exploit erzeugt ein POST-Payload der Form list=AAAA…, beginnend bei 3500 Bytes und mit einer Erhöhung um 1000 Bytes pro Iteration (insgesamt 5 Iterationen).

Er sendet die Anfrage an /goform/fromP2pListFilter mittels libcurl.

Bei HTTP-2xx-Antworten meldet er, dass der Server noch reagiert.

Bei Nicht-2xx-Antworten oder Verbindungsfehlern sendet er einen Ping an die Ziel-IP, um zu bestätigen, ob das Gerät abgestürzt ist.

⚠️ Haftungsausschluss

Nur autorisierte Tests: Verwenden Sie diesen Exploit ausschließlich in Umgebungen, in denen Sie ausdrückliche Erlaubnis zum Testen haben.

Rechtlicher Hinweis: Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, kann illegal sein.

Tool herunterladen