
Befehlseinschleusung in Tenda AC20 16.03.08.12 (/goform/telnet)
Autor: Byte Reaper
Dieser Exploit zielt auf CVE-2025-9090 ab, eine Befehlsinjektions-Sicherheitslücke im Tenda AC20 (v16.03.08.12) Router.
Der Fehler liegt im Endpunkt /goform/telnet, der remote ausgelöst werden kann.
Beim Zugriff wird der Telnet-Dienst auf dem Gerät gestartet und öffnet die Ports 23/2323 für die Ferninteraktion.
Das Programm sendet eine Anfrage an den verwundbaren Endpunkt, sucht nach der Antwortzeichenfolge "load telnetd success" und versucht dann, eine Verbindung zum Telnet-Dienst herzustellen, um eine erfolgreiche Ausnutzung zu bestätigen.
Kompilieren mit gcc:
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help diese Hilfemeldung anzeigen und beenden
-i, --ip Ziel-IP eingeben
-c, --cookies Cookie-Datei eingeben
-v, --verbose Ausführlicher Modus
-f, --loop= Anzahl der Anfragen
./CVE-2025-9090 -i <IP>
- Ausführlicher Modus :
./CVE-2025-9090 -i <IP> -v
- Anzahl der Anfragen :
./CVE-2025-9090 -i <IP> -v -f 5 (5 POST-Endpunkte)
- Cookie-Datei :
./CVE-2025-9090 -i <IP> -v -f 5 -c [Dateiname]
MIT