
Exploit de prueba de concepto para una vulnerabilidad de desbordamiento de búfer en routers Tenda. Envía solicitudes POST no autenticadas manipuladas para provocar un bloqueo y confirma el impacto mediante comprobaciones de ping ICMP.
Autor: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Tipo de vulnerabilidad: Desbordamiento de búfer
Objetivo: Routers Tenda
Exploit: Remoto, sin autenticación
Existe una vulnerabilidad de desbordamiento de búfer en ciertos modelos de routers Tenda. Puede ser desencadenada enviando una solicitud POST no autenticada al endpoint desprotegido:
Guarda el código fuente del exploit en exploit.c.
Compila el código:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <IP_OBJETIVO> [-v]
# o
sudo ./exploit -u <URL_OBJETIVO> [-v]
-i, --ip : Dirección IP del dispositivo objetivo.-u, --url : URL completa del objetivo (ej. http://192.168.0.1).-v, --verbose: Activa la salida detallada (imprime los payloads de la solicitud y detalles).Explotar por IP:
sudo ./exploit -i 192.168.1.1
Explotar por URL con modo detallado:
sudo ./exploit -u http://router.local -v
El exploit genera un payload POST con la forma list=AAAA…, comenzando con 3500 bytes y aumentando en 1000 bytes cada iteración (5 iteraciones en total).
Envía la solicitud a /goform/fromP2pListFilter usando libcurl.
En respuestas HTTP 2xx, reporta que el servidor sigue respondiendo.
En respuestas no 2xx o fallos de conexión, realiza un ping a la IP objetivo para confirmar si el dispositivo se ha bloqueado.
Pruebas autorizadas únicamente: Utiliza este exploit solo en entornos donde tengas permiso explícito para realizar pruebas.
Aviso legal: El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba puede ser ilegal.