Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9090 — Injection de commande dans Tenda AC20 16.03.08.12 (/goform/telnet) | Kitploit
Outils/GitHubGitHub/bytereaper77/cve-2025-9090
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Injection de commande dans Tenda AC20 16.03.08.12 (/goform/telnet)

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9090

Auteur : Byte Reaper

Description

Cet exploit cible CVE-2025-9090, une vulnérabilité d'injection de commande dans le routeur Tenda AC20 (v16.03.08.12).
La faille se trouve sur le point de terminaison /goform/telnet, qui peut être déclenché à distance.
Lorsqu'il est accédé, il démarre le service Telnet sur l'appareil, ouvrant les ports 23/2323 pour une interaction à distance.

Le programme envoie une requête au point de terminaison vulnérable, cherche la chaîne de réponse "load telnetd success", puis tente de se connecter au service Telnet pour confirmer le succès de l'exploitation.

Compilation

Compilez avec gcc :

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

Utilisation :

root@kitploit:~
    -h, --help            show this help message and exit
    -i, --ip              Enter Target IP
    -c, --cookies         Enter File cookies
    -v, --verbose         Verbose Mode
    -f, --loop=           Number request 

Exécution :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - verbose mode :
    ./CVE-2025-9090 -i <IP> -v
    - number request : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
    - cookies file :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [file name] 

LICENCE :

MIT

Télécharger l’outil