Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-29384-poc — Proof-of-concept-Exploit für CVE-2025-29384, einen kritischen stack-basierten Pufferüberlauf in Tenda AC9-Routern. Enthält Python- und Metasploit-Module für nicht authentifizierten Remote-DoS und potenzielle RCE auf MIPS-basierter Firmware. | Kitploit
Tools/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Embedded-System-SicherheitExploit-FrameworksSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsHardware- & IoT-SicherheitLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Payload-Entwicklung
Binary-Exploitation
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Proof-of-concept-Exploit für CVE-2025-29384, einen kritischen stack-basierten Pufferüberlauf in Tenda AC9-Routern. Enthält Python- und Metasploit-Module für nicht authentifizierten Remote-DoS und potenzielle RCE auf MIPS-basierter Firmware.

Repository anzeigen
14128vor 1 JahrNoch nicht geprüft

CVE-2025-29384 Proof-of-Concept Exploit

Überblick

Dieses Repository enthält einen erweiterten Proof-of-Concept (PoC)-Exploit für CVE-2025-29384, eine kritische stapelbasierte Pufferüberlauf-Schwachstelle, die im Tenda AC9 Router mit der Firmware-Version V15.03.05.14_multi entdeckt wurde. Diese Schwachstelle erlaubt nicht authentifizierten entfernten Angreifern, den Webserver des Routers zum Absturz zu bringen (Denial-of-Service, DoS) und potenziell beliebigen Code auszuführen (Remote Code Execution, RCE).

Der Zweck dieses Projekts ist es, Exploit-Entwicklungsfähigkeiten zu demonstrieren, zur Cybersicherheits-Community beizutragen und eine lehrreiche Präsentation für akademische Bewertungen (z. B. Cybersicherheits-Stipendien) zu bieten. Dieses Repository enthält einen erweiterten Proof-of-Concept (PoC)-Exploit für CVE-2025-29384, eine kritische stapelbasierte Pufferüberlauf-Schwachstelle, die im Tenda AC9 Router mit der Firmware-Version V15.03.05.14_multi entdeckt wurde. Diese Schwachstelle erlaubt nicht authentifizierten entfernten Angreifern, den Webserver des Routers zum Absturz zu bringen (Denial-of-Service, DoS) und potenziell beliebigen Code auszuführen (Remote Code Execution, RCE).

Der Zweck dieses Projekts ist es, Exploit-Entwicklungsfähigkeiten zu demonstrieren, zur Cybersicherheits-Community beizutragen und eine lehrreiche Präsentation für akademische Bewertungen, wie z. B. Cybersicherheits-Stipendien, zu bieten.

Schwachstellendetails

CVE-Beschreibung

CVE-2025-29384 betrifft die Webverwaltungsschnittstelle des Tenda AC9 Routers, insbesondere den Endpunkt:

/goform/AdvSetMacMtuWan

Die Schwachstelle besteht aufgrund einer fehlenden Grenzüberprüfung des wanMTU-Parameters, der über eine HTTP-POST-Anfrage verarbeitet wird. Die Eingabe wird ohne Validierung in einen Stack-Puffer fester Größe kopiert, was zu einem klassischen stapelbasierten Pufferüberlauf führt.

Auswirkungen

  • Denial-of-Service (DoS): Lässt den HTTP-Server des Routers abstürzen, sodass dieser bis zu einem Neustart nicht reagiert.
  • Potentielles RCE: Ein Angreifer könnte die Rücksprungadresse überschreiben und beliebigen Code auf der MIPS-basierten Architektur des Routers ausführen.
  • Keine Authentifizierung erforderlich: Die Schwachstelle kann ohne Anmeldedaten aus der Ferne ausgelöst werden, was ihren Schweregrad erhöht.

Technische Aufschlüsselung

Die anfällige Funktion (hypothetische Rekonstruktion) folgt dieser Struktur:

void process_mtu(char *input) {
    char buffer[256];  // Stack-Puffer fester Größe
    strcpy(buffer, input);  // Keine Längenprüfung, verursacht Überlauf
    // MTU-Wert verarbeiten...
}

Ein Angreifer, der eine überdimensionierte Nutzlast (z. B. 1024+ Bytes) sendet, überschreibt benachbarten Speicher, einschließlich der Rücksprungadresse der Funktion, was potenziell zu Codeausführung führen kann.

CVSS v3.1 Bewertung: 9.8 (Kritisch)

MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
VertraulichkeitsauswirkungHoch
IntegritätsauswirkungHoch
VerfügbarkeitsauswirkungHoch

Betroffenes Gerät

Der Tenda AC9 ist ein Dual-Band-WLAN-Router mit folgenden Spezifikationen:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, Dual-Core, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Dual-Band 802.11ac (AC1200)
  • Anschlüsse: 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware: V15.03.05.14_multi (als anfällig bestätigt)

Offenlegungszeitplan

  • 14. März 2025 – CVE-2025-29384 auf NVD/MITRE veröffentlicht.
  • 17. März 2025 – Dieser PoC entwickelt und getestet.
  • 17. März 2025 – Kein offizieller Patch von Tenda zu diesem Zeitpunkt.

PoC-Exploit-Details

Ruby Metasploit-Modul

Dieses Repository enthält auch ein Ruby-basiertes Metasploit-Modul für CVE-2025-29384. Das Modul lässt sich nahtlos in das Metasploit-Framework integrieren und ermöglicht die Ausnutzung der Schwachstelle über msfconsole.

So verwenden Sie das Ruby-Modul

Schritt 1: Modul herunterladen

git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Schritt 2: Modul nach Metasploit kopieren

Suchen Sie die Ruby-Moduldatei und kopieren Sie sie in das Exploit-Verzeichnis von Metasploit:

cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Hinweis: Falls das Verzeichnis nicht existiert, erstellen Sie es:

mkdir -p ~/.msf4/modules/exploits/linux/http/

Schritt 3: Metasploit starten

Starten Sie das Metasploit-Framework:

msfconsole

Laden Sie das Modul:

use exploit/linux/http/tenda_ac9_stack_overflow

Schritt 4: Exploit konfigurieren und ausführen

Legen Sie die Ziel-IP-Adresse fest:

set RHOSTS <target_ip>

Legen Sie die Nutzlastgröße fest (optional, Standard ist 1024):

set PAYLOAD_SIZE 2048

Führen Sie den Exploit aus:

run

Beispielausgabe

[*] Ziele Tenda AC9 unter 192.168.0.1:80 an...
[*] Sende Nutzlast der Größe 2048...
[+] Nutzlast erfolgreich gesendet!
[*] Antwort: HTTP/1.1 200 OK...

Erwartete Ergebnisse

Erfolg: Der Webserver des Routers stürzt ab und verursacht einen Denial-of-Service (DoS)-Zustand.
Fehlschlag: Der Router bleibt betriebsbereit, was darauf hindeutet, dass er möglicherweise nicht anfällig ist oder eine gepatchte Firmware-Version ausführt.

Exploit-Übersicht

Dieser PoC ist ein Python-basierter Exploit, der überdimensionierte Eingaben an /goform/AdvSetMacMtuWan sendet und einen Pufferüberlauf auslöst, um den Webserver zum Absturz zu bringen und das Potenzial für RCE aufzuzeigen.

Getestete Umgebung

  • Betriebssystem: Kali Linux
  • Python-Version: 3.x
  • Testgerät: Tenda AC9 (Firmware V15.03.05.14_multi)

Funktionen

Multithreading – Startet mehrere gleichzeitige Exploit-Versuche für höhere Zuverlässigkeit.

Dynamische Payloads – Generiert zufällige base64-kodierte Angriffszeichenfolgen.

Logging – Nutzt das Python-Logging-Modul für strukturierte Fehlersuche.

Anpassbare Parameter – Passt Ziel-IP, Nutzlastgröße und Thread-Anzahl an.

Exploit-Übersicht

Dieser PoC ist ein Python-basierter Exploit, der überdimensionierte Eingaben an /goform/AdvSetMacMtuWan sendet und einen Pufferüberlauf auslöst, um den Webserver zum Absturz zu bringen.

Verwendung

Voraussetzungen

  • Python 3.x
  • Tenda AC9 Router mit Firmware V15.03.05.14_multi

Exploit ausführen

python poc.py --target <router_ip> --size 2048 --threads 10
Argumente:
ArgumentBeschreibung
--targetRouter-IP (Standard: 192.168.0.1)
--sizeNutzlastgröße in Bytes (Standard: 1024)
--threadsAnzahl gleichzeitiger Threads (Standard: 5)

Beispielausgabe

[+] CVE-2025-29384 Exploit Engine
[INFO] Ziel: 192.168.0.1
[INFO] Sende Nutzlast (2048 Bytes)...
[WARNING] Zeitüberschreitung beim Ziel – möglicher Absturz!
[INFO] Exploit-Sequenz abgeschlossen.

Erwartete Ergebnisse

Erfolg: Die Weboberfläche des Routers reagiert nicht mehr (DoS-Zustand).

Fehlschlag: Der Router antwortet weiterhin (nicht anfällig oder falsche Firmware).

Tool herunterladen