
Tenda राउटर में बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। क्रैश ट्रिगर करने के लिए क्राफ्टेड अप्रमाणित POST अनुरोध भेजता है और ICMP पिंग जांच के माध्यम से प्रभाव की पुष्टि करता है।
लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
CVE-ID: CVE-2025-7795
भेद्यता प्रकार: बफ़र ओवरफ़्लो
लक्ष्य: Tenda राउटर
शोषण: दूरस्थ, अप्रमाणित
कुछ Tenda राउटर मॉडलों में बफ़र ओवरफ़्लो भेद्यता मौजूद है। इसे एक तैयार अप्रमाणित POST अनुरोध को असुरक्षित एंडपॉइंट पर भेजकर ट्रिगर किया जा सकता है:
शोषण स्रोत कोड को exploit.c में सहेजें।
कोड संकलित करें:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <TARGET_IP> [-v]
sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : लक्ष्य डिवाइस IP पता।
-u, --url : लक्ष्य का पूर्ण URL (उदा., http://192.168.0.1)।
-v, --verbose: विस्तृत आउटपुट सक्षम करें (अनुरोध पेलोड और विवरण प्रिंट करता है)।
उदाहरण IP द्वारा शोषण:
sudo ./exploit -i 192.168.1.1 URL द्वारा शोषण विस्तृत मोड के साथ:
sudo ./exploit -u http://router.local -v 🔍 यह कैसे काम करता है शोषण list=AAAA… फॉर्म का एक POST पेलोड उत्पन्न करता है, जो 3500 बाइट्स से शुरू होता है और प्रत्येक पुनरावृत्ति पर 1000 बाइट्स बढ़ता है (कुल 5 पुनरावृत्तियां)।
यह libcurl का उपयोग करके /goform/fromP2pListFilter पर अनुरोध भेजता है।
HTTP 2xx प्रतिक्रियाओं पर, यह रिपोर्ट करता है कि सर्वर अभी भी प्रतिक्रियाशील है।
गैर-2xx प्रतिक्रियाओं या कनेक्शन विफलता पर, यह लक्ष्य IP पर एक पिंग जारी करता है ताकि पुष्टि हो सके कि डिवाइस क्रैश हुआ है या नहीं।
⚠️ अस्वीकरण केवल अधिकृत परीक्षण: इस शोषण का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास परीक्षण करने की स्पष्ट अनुमति हो।
कानूनी सूचना: उन सिस्टम के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध हो सकता है।