Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write | Kitploit
Herramientas/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónFuzzingSeguridad de RedesHerramienta de Acceso RemotoAnálisis de DNSExplotación de Binarios

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

Ver Repositorio
hace 5 mesesAún no revisado

CVE-2025-5688 – Exploit de escritura fuera de límites en FreeRTOS-Plus-TCP

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

Corrupción de memoria remota / DoS / posible activación de RCE en FreeRTOS-Plus-TCP al procesar nombres DNS excesivamente largos en consultas LLMNR o mDNS (Esquema de asignación de búfer 1).

Autor del exploit: Mohammed Idrees Banyamer
País: Jordania
Instagram: @banyamer_security
Fecha: 26 de diciembre de 2025

Descripción general

Este PoC envía un paquete UDP multicast especialmente manipulado que contiene un nombre DNS excesivamente largo para desencadenar una escritura fuera de límites (CWE-787) en versiones vulnerables de FreeRTOS-Plus-TCP (v2.3.4 – v4.3.1 con LLMNR/mDNS + Esquema 1).

Síntomas comunes en dispositivos afectados:

  • Bloqueo / reinicio inmediato
  • Reset del watchdog
  • Bucle de parpadeo del LED / congelación
  • En casos raros de diseño de memoria → posible ejecución de código

Dispositivos afectados (ejemplos)

  • Sonoff RF Bridge (firmware sin parchear)
  • Muchas pasarelas IoT económicas, bridges y controladores embebidos que usan FreeRTOS-Plus-TCP

Corregido en: FreeRTOS-Plus-TCP 4.3.2 (se añadió validación estricta de longitud)

Referencias

  • AWS Security Bulletin AWS-2025-012
  • GitHub Advisory GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

Diagrama de flujo del ataque

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

Requisitos

  • Python 3.6+
  • Solo biblioteca estándar (socket, sys) – sin paquetes externos

Uso

root@kitploit:~
# LLMNR attack (default multicast)
python3 exploit.py LLMNR

# mDNS attack
python3 exploit.py mDNS

# Custom multicast IP (rarely needed)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

Salida esperada:

root@kitploit:~
[+] Sending 523-byte LLMNR query → target 224.0.0.252:5355
[+] Sent. Watch for immediate crash, reboot, LED blink loop, or freeze.

Cómo probar de forma segura

  1. Utilice un Sonoff RF Bridge vulnerable o un dispositivo FreeRTOS personalizado en una red de laboratorio aislada.
  2. Confirme que LLMNR/mDNS está habilitado (UDP 5355 o 5353 abierto).
  3. Ejecute el script desde otra máquina en la misma LAN.
  4. Observe el bloqueo/reinicio en cuestión de segundos.

Descargo de responsabilidad – Aviso legal y ético

Este código se proporciona únicamente con fines educativos, de investigación y de demostración de vulnerabilidades.
NO utilice este exploit contra ningún sistema o red sin el permiso explícito por escrito del propietario.
El uso no autorizado puede violar leyes (leyes de fraude y abuso informático, etc.).
El autor no es responsable de ningún uso indebido o daño.

Licencia

Licencia MIT – consulte el archivo LICENSE (o añada uno si falta).


Descargar herramienta