
Exploit de preuve de concept pour CVE-2025-7795 – une vulnérabilité de débordement de tampon affectant certains routeurs Tenda. L'exploit envoie des requêtes POST spécialement conçues pour déclencher un crash et confirme l'impact à l'aide de vérifications ICMP (ping).
Auteur: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Type de vulnérabilité: Débordement de tampon
Cible: Routeurs Tenda
Exploit: À distance, non authentifié
Une vulnérabilité de débordement de tampon existe dans certains modèles de routeurs Tenda. Elle peut être déclenchée en envoyant une requête POST non authentifiée et spécialement conçue au point de terminaison non protégé :
Enregistrez le code source de l'exploit sous exploit.c.
Compilez le code :
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <TARGET_IP> [-v]
sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : Adresse IP de l'appareil cible.
-u, --url : URL complète de la cible (ex. : http://192.168.0.1).
-v, --verbose: Active la sortie verbeuse (affiche les payloads et les détails de la requête).
Exemples Exploit par IP :
sudo ./exploit -i 192.168.1.1 Exploit par URL en mode verbeux :
sudo ./exploit -u http://router.local -v 🔍 Fonctionnement L'exploit génère une charge utile POST de la forme list=AAAA…, commençant à 3500 octets et augmentant de 1000 octets à chaque itération (5 itérations au total).
Il envoie la requête à /goform/fromP2pListFilter en utilisant libcurl.
Sur les réponses HTTP 2xx, il signale que le serveur est toujours réactif.
Sur les réponses non-2xx ou les échecs de connexion, il envoie un ping à l'IP cible pour confirmer si l'appareil a planté.
⚠️ Avertissement Tests autorisés uniquement : Utilisez cet exploit uniquement dans des environnements où vous avez une autorisation explicite de tester.
Avis légal : L'utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester peut être illégale.