Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7795 — Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer en routers Tenda. Envía solicitudes POST no autenticadas manipuladas para provocar un bloqueo y confirma el impacto mediante comprobaciones de ping ICMP. | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-7795
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExplotación de BinariosArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer en routers Tenda. Envía solicitudes POST no autenticadas manipuladas para provocar un bloqueo y confirma el impacto mediante comprobaciones de ping ICMP.

Ver Repositorio
28hace 1 añoAún no revisado

CVE-2025-7795 – Exploit de Desbordamiento de Búfer en Router Tenda

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Tipo de vulnerabilidad: Desbordamiento de búfer
Objetivo: Routers Tenda
Exploit: Remoto, sin autenticación


📝 Descripción

Existe una vulnerabilidad de desbordamiento de búfer en ciertos modelos de routers Tenda. Puede ser desencadenada enviando una solicitud POST no autenticada al endpoint desprotegido:

Guarda el código fuente del exploit en exploit.c.

Compila el código:

root@kitploit:~
gcc exploit.c argparse.c -o exploit -lcurl

Uso

root@kitploit:~
sudo ./exploit -i <IP_OBJETIVO> [-v]
# o
sudo ./exploit -u <URL_OBJETIVO> [-v]
  • -i, --ip    : Dirección IP del dispositivo objetivo.
  • -u, --url   : URL completa del objetivo (ej. http://192.168.0.1).
  • -v, --verbose: Activa la salida detallada (imprime los payloads de la solicitud y detalles).

Ejemplos

Explotar por IP:

root@kitploit:~
sudo ./exploit -i 192.168.1.1

Explotar por URL con modo detallado:

root@kitploit:~
sudo ./exploit -u http://router.local -v

🔍 Cómo funciona

El exploit genera un payload POST con la forma list=AAAA…, comenzando con 3500 bytes y aumentando en 1000 bytes cada iteración (5 iteraciones en total).

Envía la solicitud a /goform/fromP2pListFilter usando libcurl.

En respuestas HTTP 2xx, reporta que el servidor sigue respondiendo.

En respuestas no 2xx o fallos de conexión, realiza un ping a la IP objetivo para confirmar si el dispositivo se ha bloqueado.

⚠️ Aviso legal

Pruebas autorizadas únicamente: Utiliza este exploit solo en entornos donde tengas permiso explícito para realizar pruebas.

Aviso legal: El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba puede ser ilegal.

Descargar herramienta