Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-7795 — Exploit de preuve de concept pour CVE-2025-7795 – une vulnérabilité de débordement de tampon affectant certains routeurs Tenda. L'exploit envoie des requêtes POST spécialement conçues pour déclencher un crash et confirme l'impact à l'aide de vérifications ICMP (ping). | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-7795
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExploitation de BinairesArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit de preuve de concept pour CVE-2025-7795 – une vulnérabilité de débordement de tampon affectant certains routeurs Tenda. L'exploit envoie des requêtes POST spécialement conçues pour déclencher un crash et confirme l'impact à l'aide de vérifications ICMP (ping).

Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2025-7795 – Exploit de débordement de tampon sur routeur Tenda

Auteur: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Type de vulnérabilité: Débordement de tampon
Cible: Routeurs Tenda
Exploit: À distance, non authentifié


📝 Description

Une vulnérabilité de débordement de tampon existe dans certains modèles de routeurs Tenda. Elle peut être déclenchée en envoyant une requête POST non authentifiée et spécialement conçue au point de terminaison non protégé :

Enregistrez le code source de l'exploit sous exploit.c.

Compilez le code :

gcc exploit.c argparse.c -o exploit -lcurl

Utilisation

sudo ./exploit -i <TARGET_IP> [-v]

ou

sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : Adresse IP de l'appareil cible.

-u, --url : URL complète de la cible (ex. : http://192.168.0.1).

-v, --verbose: Active la sortie verbeuse (affiche les payloads et les détails de la requête).

Exemples Exploit par IP :

sudo ./exploit -i 192.168.1.1 Exploit par URL en mode verbeux :

sudo ./exploit -u http://router.local -v 🔍 Fonctionnement L'exploit génère une charge utile POST de la forme list=AAAA…, commençant à 3500 octets et augmentant de 1000 octets à chaque itération (5 itérations au total).

Il envoie la requête à /goform/fromP2pListFilter en utilisant libcurl.

Sur les réponses HTTP 2xx, il signale que le serveur est toujours réactif.

Sur les réponses non-2xx ou les échecs de connexion, il envoie un ping à l'IP cible pour confirmer si l'appareil a planté.

⚠️ Avertissement Tests autorisés uniquement : Utilisez cet exploit uniquement dans des environnements où vous avez une autorisation explicite de tester.

Avis légal : L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester peut être illégale.

Télécharger l’outil