Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9090 — Tenda AC20 16.03.08.12 (/goform/telnet) में कमांड इंजेक्शन। | Kitploit
उपकरण/GitHubGitHub/bytereaper77/cve-2025-9090
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Tenda AC20 16.03.08.12 (/goform/telnet) में कमांड इंजेक्शन।

रिपॉजिटरी देखें
161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9090

लेखक: Byte Reaper

विवरण

यह एक्सप्लॉइट CVE-2025-9090 को लक्षित करता है, जो Tenda AC20 (v16.03.08.12) राउटर में एक कमांड इंजेक्शन भेद्यता है।
दोष एंडपॉइंट /goform/telnet में है, जिसे दूरस्थ रूप से ट्रिगर किया जा सकता है।
जब एक्सेस किया जाता है, तो यह डिवाइस पर Telnet सेवा शुरू करता है, दूरस्थ इंटरैक्शन के लिए पोर्ट 23/2323 खोलता है।

प्रोग्राम कमजोर एंडपॉइंट पर एक अनुरोध भेजता है, प्रतिक्रिया स्ट्रिंग "load telnetd success" की तलाश करता है, और फिर सफल शोषण की पुष्टि करने के लिए Telnet सेवा से कनेक्ट करने का प्रयास करता है।

निर्माण

gcc का उपयोग करके संकलित करें:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

उपयोग :

root@kitploit:~
    -h, --help            यह सहायता संदेश दिखाएं और बाहर निकलें
    -i, --ip              लक्ष्य IP दर्ज करें
    -c, --cookies         फ़ाइल कुकीज़ दर्ज करें
    -v, --verbose         वर्बोज़ मोड
    -f, --loop=           अनुरोधों की संख्या 

चलाएँ :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - verbose mode :
    ./CVE-2025-9090 -i <IP> -v
    - number request : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
    - cookies file :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [file name] 

लाइसेंस:

MIT

टूल डाउनलोड करें