Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-29384 — POC for CVE-2025-29384 | Kitploit
Outils/GitHubGitHub/fomovet/cve-2025-29384
Embedded Systems SecurityExploit FrameworksIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingHardware & IoT SecurityLearning & EducationRed TeamingBinary Exploitation
il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC for CVE-2025-29384

Voir le dépôt
Partager

Preuve de concept de l'exploit CVE-2025-29384

Vue d'ensemble

Ce dépôt contient une preuve de concept (PoC) avancée pour CVE-2025-29384, une vulnérabilité critique de débordement de tampon basé sur la pile découverte sur le routeur Tenda AC9 exécutant la version de firmware V15.03.05.14_multi. Cette vulnérabilité permet à un attaquant distant non authentifié de faire planter le serveur web du routeur (déni de service, DoS) et potentiellement d'exécuter du code arbitraire (exécution de code à distance, RCE).

Le but de ce projet est de démontrer des compétences en développement d'exploits, de contribuer à la communauté de la cybersécurité et de fournir une vitrine pédagogique pour des évaluations académiques, telles que des bourses en cybersécurité.

Ce dépôt contient une preuve de concept (PoC) avancée pour CVE-2025-29384, une vulnérabilité critique de débordement de tampon basé sur la pile découverte sur le routeur Tenda AC9 exécutant la version de firmware V15.03.05.14_multi. Cette vulnérabilité permet à un attaquant distant non authentifié de faire planter le serveur web du routeur (déni de service, DoS) et potentiellement d'exécuter du code arbitraire (exécution de code à distance, RCE).

Le but de ce projet est de démontrer des compétences en développement d'exploits, de contribuer à la communauté de la cybersécurité et de fournir une vitrine pédagogique pour des évaluations académiques (par exemple, bourses en cybersécurité).

Détails de la vulnérabilité

Description de la CVE

CVE-2025-29384 affecte l'interface de gestion web du routeur Tenda AC9, plus précisément le point d'accès :

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnérabilité existe en raison d'un mauvais contrôle des limites sur le paramètre wanMTU, qui est traité via une requête HTTP POST. L'entrée est copiée dans un tampon de pile de taille fixe sans validation, conduisant à un débordement de tampon basé sur la pile classique.

Impact

  • Déni de service (DoS) : Fait planter le serveur HTTP du routeur, le rendant inopérant jusqu'à un redémarrage.
  • RCE potentiel : Un attaquant pourrait écraser l'adresse de retour et exécuter du code arbitraire sur l'architecture MIPS du routeur.
  • Aucune authentification requise : La vulnérabilité peut être déclenchée à distance sans informations d'identification, ce qui augmente sa sévérité.

Analyse technique

La fonction vulnérable (reconstruction hypothétique) suit cette structure :

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Tampon de pile de taille fixe
    strcpy(buffer, input);  // Aucune vérification de longueur, provoque un débordement
    // Traitement de la valeur MTU...
}

Un attaquant envoyant une charge utile surdimensionnée (par exemple, 1024+ octets) écrase la mémoire adjacente, y compris l'adresse de retour de la fonction, pouvant conduire à l'exécution de code.

Score CVSS v3.1 : 9,8 (Critique)

Appareil concerné

Le Tenda AC9 est un routeur sans fil double bande avec les spécifications suivantes :

  • CPU : Broadcom BCM4708 (MIPS 74Kc, double cœur, ~1 GHz)
  • RAM : 128 Mo
  • Flash : 16 Mo
  • Wi-Fi : Double bande 802.11ac (AC1200)
  • Ports : 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware : V15.03.05.14_multi (confirmé vulnérable)

Calendrier de divulgation

  • 14 mars 2025 – CVE-2025-29384 publiée sur NVD/MITRE.
  • 17 mars 2025 – Cette PoC développée et testée.
  • 17 mars 2025 – Aucun correctif officiel de Tenda à cette date.

Détails de l'exploit PoC

Module Ruby Metasploit

Ce dépôt inclut également un module Metasploit en Ruby pour CVE-2025-29384. Le module s'intègre parfaitement à Metasploit Framework, vous permettant d'exploiter la vulnérabilité via msfconsole.

Comment utiliser le module Ruby

Étape 1 : Télécharger le module

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Étape 2 : Copier le module vers Metasploit

Localisez le fichier du module Ruby et copiez-le dans le répertoire des exploits de Metasploit :

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Remarque : Si le répertoire n'existe pas, créez-le :

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Étape 3 : Lancer Metasploit

Démarrez Metasploit Framework :

root@kitploit:~
msfconsole

Chargez le module :

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Étape 4 : Configurer et exécuter l'exploit

Définissez l'adresse IP cible :

root@kitploit:~
set RHOSTS <ip_cible>

Définissez la taille de la charge utile (optionnelle, par défaut 1024) :

root@kitploit:~
set PAYLOAD_SIZE 2048

Exécutez l'exploit :

root@kitploit:~
run

Exemple de sortie

root@kitploit:~
[*] Ciblage du Tenda AC9 à 192.168.0.1:80...
[*] Envoi de la charge utile de taille 2048...
[+] Charge utile envoyée avec succès !
[*] Réponse : HTTP/1.1 200 OK...

Résultats attendus

Succès : Le serveur web du routeur plante, provoquant une condition de déni de service (DoS).
Échec : Le routeur reste opérationnel, indiquant qu'il n'est peut-être pas vulnérable ou qu'il exécute une version de firmware corrigée.

Vue d'ensemble de l'exploit

Cette PoC est un exploit basé sur Python qui envoie une entrée surdimensionnée à /goform/AdvSetMacMtuWan, déclenchant un débordement de tampon pour faire planter le serveur web et démontrant le potentiel de RCE.

Environnement testé

  • Système d'exploitation : Kali Linux
  • Version Python : 3.x
  • Appareil de test : Tenda AC9 (Firmware V15.03.05.14_multi)

Fonctionnalités

Multithreading – Lance plusieurs tentatives d'exploitation simultanées pour plus de fiabilité.

Charges utiles dynamiques – Génère des chaînes d'attaque aléatoires encodées en base64.

Journalisation – Utilise le module de journalisation de Python pour un débogage structuré.

Paramètres personnalisables – Ajustez l'IP cible, la taille de la charge utile et le nombre de threads.

Vue d'ensemble de l'exploit

Cette PoC est un exploit basé sur Python qui envoie une entrée surdimensionnée à /goform/AdvSetMacMtuWan, déclenchant un débordement de tampon pour faire planter le serveur web.

Utilisation

Prérequis

  • Python 3.x
  • Routeur Tenda AC9 avec firmware V15.03.05.14_multi

Exécution de l'exploit

root@kitploit:~
python poc.py --target <ip_routeur> --size 2048 --threads 10
Arguments :
ArgumentDescription
--targetIP du routeur (par défaut : )

Exemple de sortie

root@kitploit:~
[+] Moteur d'exploit CVE-2025-29384
[INFO] Cible : 192.168.0.1
[INFO] Envoi de la charge utile (2048 octets)...
[WARNING] Délai d'attente de la cible - crash possible !
[INFO] Séquence d'exploit terminée.

Résultats attendus

Succès : L'interface web du routeur devient non réactive (condition DoS).

Échec : Le routeur répond toujours (pas vulnérable ou mauvais firmware).

Vérification

Pour confirmer que l'exploit fait planter le routeur avec succès, essayez de recharger l'interface web. Si elle devient non réactive, l'attaque a réussi. Pour une analyse plus poussée, vérifiez les journaux réseau pour les connexions interrompues ou utilisez ping pour vérifier la réactivité de l'appareil.

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de tests d'intrusion éthiques. Toute utilisation non autorisée de cet exploit est illégale. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce code.

Développé avec ❤️ par Otsmane Ahmed

Ce projet est destiné uniquement à des fins éducatives et de tests d'intrusion éthiques. Toute utilisation non autorisée de cet exploit est illégale. L'auteur n'est pas responsable d'une mauvaise utilisation ou des dommages causés par ce code.

Licence

Ce projet est publié sous la licence MIT.

Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé
192.168.0.1
--sizeTaille de la charge utile en octets (par défaut : 1024)
--threadsNombre de threads simultanés (par défaut : 5)