Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationFuzzingSécurité RéseauOutil d'Accès à DistanceAnalyse DNSExploitation de Binaires

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

Exploit PoC pour CVE-2025-5688 : écriture hors limites à distance dans FreeRTOS-Plus-TCP via des requêtes LLMNR/mDNS malveillantes, provoquant un crash ou une éventuelle exécution de code à distance (RCE) sur des appareils IoT vulnérables.

Voir le dépôt
3il y a 6 moisPas encore vérifié

CVE-2025-5688 – Exploitation d'écriture hors limites dans FreeRTOS-Plus-TCP

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

Corruption mémoire à distance / DoS / potentiel déclenchement d'exécution de code dans FreeRTOS-Plus-TCP lors du traitement de noms DNS excessivement longs dans les requêtes LLMNR ou mDNS (Schéma d'allocation de tampon 1).

Auteur de l'exploit : Mohammed Idrees Banyamer
Pays : Jordanie
Instagram : @banyamer_security
Date : 26 décembre 2025

Aperçu

Cette POC envoie un paquet multicast UDP spécialement conçu contenant un nom DNS excessivement long pour déclencher une écriture hors limites (CWE-787) dans les versions vulnérables de FreeRTOS-Plus-TCP (v2.3.4 – v4.3.1 avec LLMNR/mDNS + Schéma 1).

Symptômes courants sur les appareils affectés :

  • Crash / redémarrage immédiat
  • Réinitialisation du chien de garde
  • Boucle de clignotement LED / gel
  • Dans de rares cas d'agencement mémoire → exécution de code possible

Appareils affectés (exemples)

  • Sonoff RF Bridge (firmware non corrigé)
  • De nombreuses passerelles IoT bon marché, ponts, contrôleurs embarqués utilisant FreeRTOS-Plus-TCP

Corrigé dans : FreeRTOS-Plus-TCP 4.3.2 (validation stricte de la longueur ajoutée)

Références

  • Bulletin de sécurité AWS AWS-2025-012
  • Avis GitHub GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

Diagramme de flux d'attaque

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

Prérequis

  • Python 3.6+
  • Bibliothèque standard uniquement (socket, sys) – aucun paquet externe

Utilisation

root@kitploit:~
# Attaque LLMNR (multicast par défaut)
python3 exploit.py LLMNR

# Attaque mDNS
python3 exploit.py mDNS

# Adresse IP multicast personnalisée (rarement nécessaire)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

Sortie attendue :

root@kitploit:~
[+] Envoi de la requête LLMNR de 523 octets → cible 224.0.0.252:5355
[+] Envoyé. Surveillez un crash immédiat, un redémarrage, une boucle de clignotement LED ou un gel.

Comment tester en toute sécurité

  1. Utilisez un Sonoff RF Bridge vulnérable ou un appareil FreeRTOS personnalisé dans un réseau de laboratoire isolé.
  2. Confirmez que LLMNR/mDNS est activé (port UDP 5355 ou 5353 ouvert).
  3. Lancez le script depuis une autre machine sur le même LAN.
  4. Observez le crash/redémarrage en quelques secondes.

Avertissement – Notice légale et éthique

Ce code est fourni à des fins éducatives, de recherche et de démonstration de vulnérabilité uniquement.
N'utilisez PAS cet exploit contre un système ou un réseau sans autorisation écrite explicite du propriétaire.
Une utilisation non autorisée peut enfreindre les lois (lois sur la fraude et les abus informatiques, etc.).
L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage.

Licence

Licence MIT – voir le fichier LICENSE (ou ajoutez-en un s'il manque).

Télécharger l’outil