Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2025-29384 — POC para CVE-2025-29384 | Kitploit
Herramientas/GitHubGitHub/fomovet/cve-2025-29384
Seguridad de Sistemas EmbebidosFrameworks de ExploitsSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de Hardware e IoTAprendizaje y EducaciónRed TeamingExplotación de Binarios
4hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC para CVE-2025-29384

Ver Repositorio

Prueba de Concepto del Exploit CVE-2025-29384

Resumen

Este repositorio contiene un exploit avanzado de prueba de concepto (PoC) para CVE-2025-29384, una vulnerabilidad crítica de desbordamiento de búfer basado en pila descubierta en el router Tenda AC9 que ejecuta la versión de firmware V15.03.05.14_multi. Esta vulnerabilidad permite a atacantes remotos no autenticados bloquear el servidor web del router (Denegación de Servicio, DoS) y potencialmente ejecutar código arbitrario (Ejecución Remota de Código, RCE).

El propósito de este proyecto es demostrar habilidades de desarrollo de exploits, contribuir a la comunidad de ciberseguridad y proporcionar una muestra educativa para evaluaciones académicas (por ejemplo, becas de ciberseguridad). Este repositorio contiene un exploit avanzado de prueba de concepto (PoC) para CVE-2025-29384, una vulnerabilidad crítica de desbordamiento de búfer basado en pila descubierta en el router Tenda AC9 que ejecuta la versión de firmware V15.03.05.14_multi. Esta vulnerabilidad permite a atacantes remotos no autenticados bloquear el servidor web del router (Denegación de Servicio, DoS) y potencialmente ejecutar código arbitrario (Ejecución Remota de Código, RCE).

El propósito de este proyecto es demostrar habilidades de desarrollo de exploits, contribuir a la comunidad de ciberseguridad y proporcionar una muestra educativa para evaluaciones académicas, como becas de ciberseguridad.

Detalles de la Vulnerabilidad

Descripción del CVE

CVE-2025-29384 afecta la interfaz de administración web del router Tenda AC9, específicamente el endpoint:

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnerabilidad existe debido a una verificación de límites inadecuada en el parámetro wanMTU, que se procesa a través de una solicitud HTTP POST. La entrada se copia en un búfer de pila de tamaño fijo sin validación, lo que provoca un desbordamiento de búfer basado en pila clásico.

Impacto

  • Denegación de Servicio (DoS): Bloquea el servidor HTTP del router, dejándolo sin respuesta hasta un reinicio.
  • RCE Potencial: Un atacante podría sobrescribir la dirección de retorno y ejecutar código arbitrario en la arquitectura basada en MIPS del router.
  • Sin Autenticación Requerida: La vulnerabilidad puede desencadenarse de forma remota sin credenciales, lo que aumenta su gravedad.

Desglose Técnico

La función vulnerable (reconstrucción hipotética) sigue esta estructura:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

Un atacante que envía una carga útil de gran tamaño (por ejemplo, 1024+ bytes) sobrescribe la memoria adyacente, incluida la dirección de retorno de la función, lo que potencialmente conduce a la ejecución de código.

Puntuación CVSS v3.1: 9.8 (Crítica)

Dispositivo Afectado

El Tenda AC9 es un router inalámbrico de doble banda con las siguientes especificaciones:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, dual-core, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Dual-band 802.11ac (AC1200)
  • Puertos: 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware: V15.03.05.14_multi (confirmado vulnerable)

Cronología de Divulgación

  • 14 de marzo de 2025 – CVE-2025-29384 publicado en NVD/MITRE.
  • 17 de marzo de 2025 – Este PoC desarrollado y probado.
  • 17 de marzo de 2025 – Sin parche oficial de Tenda a partir de esta fecha.

Detalles del Exploit PoC

Ruby Metasploit Module

Este repositorio también incluye un módulo de Metasploit basado en Ruby para CVE-2025-29384. El módulo se integra perfectamente con el Metasploit Framework, permitiéndole explotar la vulnerabilidad usando msfconsole.

Cómo Usar el Módulo Ruby

Paso 1: Descargar el Módulo

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Paso 2: Copiar el Módulo a Metasploit

Localice el archivo del módulo Ruby y cópielo al directorio de exploits de Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Nota: Si el directorio no existe, créelo:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Paso 3: Iniciar Metasploit

Inicie Metasploit Framework:

root@kitploit:~
msfconsole

Cargue el módulo:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Paso 4: Configurar y Ejecutar el Exploit

Establezca la dirección IP del objetivo:

root@kitploit:~
set RHOSTS <target_ip>

Establezca el tamaño de la carga útil (opcional, por defecto es 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Ejecute el exploit:

root@kitploit:~
run

Ejemplo de Salida

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Resultados Esperados

Éxito: El servidor web del router se bloquea, causando una condición de Denegación de Servicio (DoS).
Fallo: El router permanece operativo, lo que indica que puede no ser vulnerable o estar ejecutando una versión de firmware parcheada.

Resumen del Exploit

Este PoC es un exploit basado en Python que envía una entrada de gran tamaño a /goform/AdvSetMacMtuWan, desencadenando un desbordamiento de búfer para bloquear el servidor web y mostrando el potencial para RCE.

Entorno de Prueba

  • Sistema Operativo: Kali Linux
  • Versión de Python: 3.x
  • Dispositivo de Prueba: Tenda AC9 (Firmware V15.03.05.14_multi)

Características

Multihilo – Lanza múltiples intentos de exploit concurrentes para mayor fiabilidad.

Cargas Útiles Dinámicas – Genera cadenas de ataque aleatorias codificadas en base64.

Registro – Utiliza el módulo de logging de Python para depuración estructurada.

Parámetros Personalizables – Ajusta la IP objetivo, el tamaño de la carga útil y el número de hilos.

Resumen del Exploit

Este PoC es un exploit basado en Python que envía una entrada de gran tamaño a /goform/AdvSetMacMtuWan, desencadenando un desbordamiento de búfer para bloquear el servidor web.

Uso

Requisitos Previos

  • Python 3.x
  • Router Tenda AC9 con firmware V15.03.05.14_multi

Ejecutar el Exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Argumentos:
ArgumentoDescripción
--targetIP del router (por defecto: )

Ejemplo de Salida

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Resultados Esperados

Éxito: La interfaz web del router se vuelve no receptiva (condición DoS).

Fallo: El router sigue respondiendo (no vulnerable o firmware incorrecto).

Verificación

Para confirmar que el exploit bloquea el router con éxito, intente recargar la interfaz web. Si se vuelve no receptiva, el ataque fue exitoso. Para un análisis adicional, verifique los registros de red en busca de conexiones caídas o use ping para verificar la capacidad de respuesta del dispositivo.

Descargo de Responsabilidad

Este proyecto es solo para fines educativos y de hacking ético. El uso no autorizado de este exploit es ilegal. El autor no es responsable del mal uso o daños causados por este código.

Desarrollado con ❤️ por Otsmane Ahmed Este proyecto es solo para fines educativos y de hacking ético. El uso no autorizado de este exploit es ilegal. El autor no es responsable del mal uso o daños causados por este código.

Licencia

Este proyecto se publica bajo la Licencia MIT.

Descargar herramienta
MétricaValor
Vector de AtaqueRed
Complejidad del AtaqueBaja
Privilegios RequeridosNinguno
Interacción del UsuarioNinguna
Impacto en la ConfidencialidadAlto
Impacto en la IntegridadAlto
Impacto en la DisponibilidadAlto
192.168.0.1
--sizeTamaño de la carga útil en bytes (por defecto: 1024)
--threadsNúmero de hilos concurrentes (por defecto: 5)