Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2025-29384-poc — Exploit de preuve de concept pour CVE-2025-29384, un débordement de tampon critique basé sur la pile dans les routeurs Tenda AC9. Inclut des modules Python et Metasploit pour un DoS distant non authentifié et une potentielle RCE sur un firmware basé sur MIPS. | Kitploit
Outils/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Matériel et IoTApprentissage et ÉducationDéveloppement de Charges Utiles

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Exploitation de Binaires
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Exploit de preuve de concept pour CVE-2025-29384, un débordement de tampon critique basé sur la pile dans les routeurs Tenda AC9. Inclut des modules Python et Metasploit pour un DoS distant non authentifié et une potentielle RCE sur un firmware basé sur MIPS.

Voir le dépôt
14114il y a 1 anPas encore vérifié

CVE-2025-29384 Preuve de Concept d'Exploitation

Présentation

Ce dépôt contient une preuve de concept (PoC) avancée pour CVE-2025-29384, une vulnérabilité critique de débordement de tampon basé sur la pile découverte sur le routeur Tenda AC9 exécutant la version de firmware V15.03.05.14_multi. Cette vulnérabilité permet à des attaquants distants non authentifiés de faire planter le serveur web du routeur (déni de service, DoS) et potentiellement d'exécuter du code arbitraire (exécution de code à distance, RCE).

Ce projet a pour but de démontrer des compétences en développement d'exploits, de contribuer à la communauté de la cybersécurité et de fournir une vitrine éducative pour des évaluations académiques (par exemple, des bourses en cybersécurité). Ce dépôt contient une preuve de concept (PoC) avancée pour CVE-2025-29384, une vulnérabilité critique de débordement de tampon basé sur la pile découverte sur le routeur Tenda AC9 exécutant la version de firmware V15.03.05.14_multi. Cette vulnérabilité permet à des attaquants distants non authentifiés de faire planter le serveur web du routeur (déni de service, DoS) et potentiellement d'exécuter du code arbitraire (exécution de code à distance, RCE).

Ce projet a pour but de démontrer des compétences en développement d'exploits, de contribuer à la communauté de la cybersécurité et de fournir une vitrine éducative pour des évaluations académiques, comme des bourses en cybersécurité.

Détails de la Vulnérabilité

Description CVE

CVE-2025-29384 affecte l'interface de gestion web du routeur Tenda AC9, plus précisément le point d'accès :

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnérabilité existe en raison d'un mauvais contrôle des limites sur le paramètre wanMTU, qui est traité via une requête HTTP POST. L'entrée est copiée dans un tampon de pile de taille fixe sans validation, conduisant à un débordement de tampon basé sur la pile classique.

Impact

  • Déni de service (DoS) : Fait planter le serveur HTTP du routeur, le rendant injoignable jusqu'à un redémarrage.
  • RCE potentielle : Un attaquant pourrait écraser l'adresse de retour et exécuter du code arbitraire sur l'architecture MIPS du routeur.
  • Aucune authentification requise : La vulnérabilité peut être déclenchée à distance sans identifiants, ce qui augmente sa sévérité.

Analyse Technique

La fonction vulnérable (reconstruction hypothétique) suit cette structure :

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Tampon de pile de taille fixe
    strcpy(buffer, input);  // Aucune vérification de longueur, provoque un débordement
    // Traitement de la valeur MTU...
}

Un attaquant envoyant une charge utile surdimensionnée (par exemple, 1024+ octets) écrase la mémoire adjacente, y compris l'adresse de retour de la fonction, ce qui peut mener à une exécution de code.

Score CVSS v3.1 : 9.8 (Critique)

Appareil Concerné

Le Tenda AC9 est un routeur sans fil double bande avec les caractéristiques suivantes :

  • CPU : Broadcom BCM4708 (MIPS 74Kc, double cœur, ~1 GHz)
  • RAM : 128 Mo
  • Flash : 16 Mo
  • Wi-Fi : Double bande 802.11ac (AC1200)
  • Ports : 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware : V15.03.05.14_multi (confirmé vulnérable)

Chronologie de la Divulgation

  • 14 mars 2025 – CVE-2025-29384 publiée sur NVD/MITRE.
  • 17 mars 2025 – Cette PoC développée et testée.
  • 17 mars 2025 – Aucun correctif officiel de Tenda à cette date.

Détails de l'Exploit PoC

Module Ruby Metasploit

Ce dépôt inclut également un module Metasploit basé sur Ruby pour CVE-2025-29384. Le module s'intègre parfaitement avec le framework Metasploit, vous permettant d'exploiter la vulnérabilité en utilisant msfconsole.

Comment Utiliser le Module Ruby

Étape 1 : Télécharger le Module

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Étape 2 : Copier le Module dans Metasploit

Localisez le fichier du module Ruby et copiez-le dans le répertoire des exploits de Metasploit :

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Remarque : Si le répertoire n'existe pas, créez-le :

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Étape 3 : Lancer Metasploit

Démarrez le framework Metasploit :

root@kitploit:~
msfconsole

Chargez le module :

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Étape 4 : Configurer et Exécuter l'Exploit

Définissez l'adresse IP cible :

root@kitploit:~
set RHOSTS <target_ip>

Définissez la taille de la charge utile (optionnelle, par défaut 1024) :

root@kitploit:~
set PAYLOAD_SIZE 2048

Exécutez l'exploit :

root@kitploit:~
run

Exemple de Sortie

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Résultats Attendus

Succès : Le serveur web du routeur plante, provoquant un déni de service (DoS).
Échec : Le routeur reste opérationnel, indiquant qu'il n'est peut-être pas vulnérable ou qu'il exécute une version de firmware corrigée.

Aperçu de l'Exploit

Cette PoC est un exploit basé sur Python qui envoie une entrée surdimensionnée à /goform/AdvSetMacMtuWan, déclenchant un débordement de tampon pour planter le serveur web et démontrant le potentiel d'exécution de code à distance.

Environnement de Test

  • Système d'exploitation : Kali Linux
  • Version Python : 3.x
  • Appareil de test : Tenda AC9 (Firmware V15.03.05.14_multi)

Fonctionnalités

Multithreading – Lance plusieurs tentatives d'exploitation simultanées pour plus de fiabilité.

Charges Utiles Dynamiques – Génère des chaînes d'attaque aléatoires encodées en base64.

Journalisation – Utilise le module de journalisation de Python pour un débogage structuré.

Paramètres Personnalisables – Ajuste l'IP cible, la taille de la charge utile et le nombre de threads.

Aperçu de l'Exploit

Cette PoC est un exploit basé sur Python qui envoie une entrée surdimensionnée à /goform/AdvSetMacMtuWan, déclenchant un débordement de tampon pour planter le serveur web.

Utilisation

Prérequis

  • Python 3.x
  • Routeur Tenda AC9 avec firmware V15.03.05.14_multi

Exécution de l'Exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Arguments :
ArgumentDescription
--targetIP du routeur (par défaut : )

Exemple de Sortie

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Résultats Attendus

Succès : L'interface web du routeur devient injoignable (condition de DoS).

Échec : Le routeur répond encore (non vulnérable ou mauvais firmware).

Vérification

Pour confirmer que l'exploit a bien fait planter le routeur, essayez de recharger l'interface web. Si elle devient injoignable, l'attaque a réussi. Pour une analyse plus poussée, vérifiez les journaux réseau pour les connexions interrompues ou utilisez ping pour vérifier la réactivité de l'appareil.

Avertissement

Ce projet est destiné uniquement à des fins éducatives et de test d'intrusion éthique. L'utilisation non autorisée de cet exploit est illégale. L'auteur n'est pas responsable des utilisations abusives ou des dommages causés par ce code.

Développé avec ❤️ par Otsmane Ahmed Ce projet est destiné uniquement à des fins éducatives et de test d'intrusion éthique. L'utilisation non autorisée de cet exploit est illégale. L'auteur n'est pas responsable des utilisations abusives ou des dommages causés par ce code.

Licence

Ce projet est publié sous la licence MIT.

Télécharger l’outil
MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
Impact sur la confidentialitéÉlevé
Impact sur l'intégritéÉlevé
Impact sur la disponibilitéÉlevé
192.168.0.1
--sizeTaille de la charge utile en octets (par défaut : 1024)
--threadsNombre de threads simultanés (par défaut : 5)