Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9090 — Inyección de Comandos en Tenda AC20 16.03.08.12 (/goform/telnet) | Kitploit
Herramientas/GitHubGitHub/bytereaper77/cve-2025-9090
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Inyección de Comandos en Tenda AC20 16.03.08.12 (/goform/telnet)

Ver Repositorio
16hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9090

Autor: Byte Reaper

Descripción

Este exploit apunta a CVE-2025-9090, una vulnerabilidad de inyección de comandos en el router Tenda AC20 (v16.03.08.12).
El fallo se encuentra en el endpoint /goform/telnet, que puede activarse de forma remota.
Al acceder, inicia el servicio Telnet en el dispositivo, abriendo los puertos 23/2323 para interacción remota.

El programa envía una solicitud al endpoint vulnerable, busca la cadena de respuesta "load telnetd success" y luego intenta conectarse al servicio Telnet para confirmar una explotación exitosa.

Compilación

Compilar usando gcc:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

Uso :

root@kitploit:~
    -h, --help            show this help message and exit
    -i, --ip              Enter Target IP
    -c, --cookies         Enter File cookies
    -v, --verbose         Verbose Mode
    -f, --loop=           Number request 

EJECUCIÓN :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - verbose mode :
    ./CVE-2025-9090 -i <IP> -v
    - number request : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
    - cookies file :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [file name] 

LICENCIA:

MIT

Descargar herramienta