Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7795 — Tenda राउटर में बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। क्रैश ट्रिगर करने के लिए क्राफ्टेड अप्रमाणित POST अनुरोध भेजता है और ICMP पिंग जांच के माध्यम से प्रभाव की पुष्टि करता है। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-7795
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणबाइनरी शोषणArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Tenda राउटर में बफर ओवरफ्लो भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। क्रैश ट्रिगर करने के लिए क्राफ्टेड अप्रमाणित POST अनुरोध भेजता है और ICMP पिंग जांच के माध्यम से प्रभाव की पुष्टि करता है।

रिपॉजिटरी देखें
281 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-7795 – Tenda राउटर बफ़र ओवरफ़्लो शोषण

लेखक: Byte Reaper
टेलीग्राम: @ByteReaper0
CVE-ID: CVE-2025-7795
भेद्यता प्रकार: बफ़र ओवरफ़्लो
लक्ष्य: Tenda राउटर
शोषण: दूरस्थ, अप्रमाणित


📝 विवरण

कुछ Tenda राउटर मॉडलों में बफ़र ओवरफ़्लो भेद्यता मौजूद है। इसे एक तैयार अप्रमाणित POST अनुरोध को असुरक्षित एंडपॉइंट पर भेजकर ट्रिगर किया जा सकता है:

शोषण स्रोत कोड को exploit.c में सहेजें।

कोड संकलित करें:

gcc exploit.c argparse.c -o exploit -lcurl

उपयोग

sudo ./exploit -i <TARGET_IP> [-v]

या

sudo ./exploit -u <TARGET_URL> [-v] -i, --ip    : लक्ष्य डिवाइस IP पता।

-u, --url   : लक्ष्य का पूर्ण URL (उदा., http://192.168.0.1)।

-v, --verbose: विस्तृत आउटपुट सक्षम करें (अनुरोध पेलोड और विवरण प्रिंट करता है)।

उदाहरण IP द्वारा शोषण:

sudo ./exploit -i 192.168.1.1 URL द्वारा शोषण विस्तृत मोड के साथ:

sudo ./exploit -u http://router.local -v 🔍 यह कैसे काम करता है शोषण list=AAAA… फॉर्म का एक POST पेलोड उत्पन्न करता है, जो 3500 बाइट्स से शुरू होता है और प्रत्येक पुनरावृत्ति पर 1000 बाइट्स बढ़ता है (कुल 5 पुनरावृत्तियां)।

यह libcurl का उपयोग करके /goform/fromP2pListFilter पर अनुरोध भेजता है।

HTTP 2xx प्रतिक्रियाओं पर, यह रिपोर्ट करता है कि सर्वर अभी भी प्रतिक्रियाशील है।

गैर-2xx प्रतिक्रियाओं या कनेक्शन विफलता पर, यह लक्ष्य IP पर एक पिंग जारी करता है ताकि पुष्टि हो सके कि डिवाइस क्रैश हुआ है या नहीं।

⚠️ अस्वीकरण केवल अधिकृत परीक्षण: इस शोषण का उपयोग केवल उन वातावरणों में करें जहाँ आपके पास परीक्षण करने की स्पष्ट अनुमति हो।

कानूनी सूचना: उन सिस्टम के विरुद्ध अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध हो सकता है।

टूल डाउनलोड करें