Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34037 — Python-Port des Linksys tmUnblock.cgi RCE Exploits | Kitploit
Tools/GitHubGitHub/taxanehh/cve-2025-34037
Embedded-System-SicherheitIoT-SicherheitPayload-GenerierungExploitationWebanwendungs-ExploitationCommand and ControlLernen & Bildung
GitHubtaxanehh/cve-2025-34037

CVE-2025-34037

Python-Port des Linksys tmUnblock.cgi RCE Exploits

Repository anzeigen
3vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-34037

Python-Port des Linksys tmUnblock.cgi RCE-Exploits

Nur für Bildungszwecke. Nur gegen eigene Geräte ausführen.

Schwachstelle

Der tmUnblock.cgi Endpunkt bei mehreren Linksys-Routermodellen akzeptiert POST-Anfragen, ohne den Authorization-Header zu validieren. Der Parameter ttcp_ip wird direkt an einen Shell-Befehl übergeben, was eine nicht authentifizierte Remote-Codeausführung durch Befehlsinjektion ermöglicht.

Betrifft unter anderem E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N

Verwendung

Bearbeite 'HOST' und 'PORT' am Anfang des Skripts. Führe dann python3 exploit.py aus.

Bei Erfolg platziert das Skript eine MIPS-Bind-Shell in /tmp/c0d3z und verbindet sich auf Port 4444. Es funktioniert möglicherweise nicht beim ersten Versuch; versuche, das Ethernet-Kabel zu trennen und wieder einzustecken.

Referenzen

https://www.exploit-db.com/exploits/31683

shell

Tool herunterladen