
CVE-2025-29384 के लिए POC
इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में फर्मवेयर संस्करण V15.03.05.14_multi पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अप्रमाणित रिमोट हमलावरों को राउटर के वेब सर्वर को क्रैश करने (Denial-of-Service, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (Remote Code Execution, RCE) की अनुमति देती है।
इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में फर्मवेयर संस्करण V15.03.05.14_multi पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अप्रमाणित रिमोट हमलावरों को राउटर के वेब सर्वर को क्रैश करने (Denial-of-Service, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (Remote Code Execution, RCE) की अनुमति देती है।
इस परियोजना का उद्देश्य एक्सप्लॉइट विकास कौशल प्रदर्शित करना, साइबर सुरक्षा समुदाय में योगदान देना, और शैक्षणिक मूल्यांकन (जैसे, साइबर सुरक्षा छात्रवृत्ति) के लिए एक शैक्षिक प्रदर्शन प्रदान करना है।
CVE-2025-29384 Tenda AC9 राउटर के वेब प्रबंधन इंटरफ़ेस को प्रभावित करता है, विशेष रूप से एंडपॉइंट:
/goform/AdvSetMacMtuWan
यह कमजोरी wanMTU पैरामीटर पर अनुचित बाउंड्स चेकिंग के कारण मौजूद है, जिसे HTTP POST अनुरोध के माध्यम से संसाधित किया जाता है। इनपुट को बिना सत्यापन के एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिससे एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो होता है।
कमजोर फ़ंक्शन (काल्पनिक पुनर्निर्माण) इस संरचना का अनुसरण करता है:
void process_mtu(char *input) {
char buffer[256]; // Fixed-size stack buffer
strcpy(buffer, input); // No length check, causes overflow
// Process MTU value...
}
एक हमलावर अत्यधिक बड़ा पेलोड (जैसे, 1024+ बाइट्स) भेजकर आसन्न मेमोरी को ओवरराइट करता है, जिसमें फ़ंक्शन का रिटर्न एड्रेस शामिल है, जो संभावित रूप से कोड निष्पादन की ओर ले जाता है।
| मीट्रिक | मान |
|---|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता इंटरैक्शन | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
Tenda AC9 एक डुअल-बैंड वायरलेस राउटर है जिसमें निम्नलिखित विशिष्टताएँ हैं:
इस रिपॉजिटरी में CVE-2025-29384 के लिए एक रूबी-आधारित मेटास्प्लॉइट मॉड्यूल भी शामिल है। यह मॉड्यूल मेटास्प्लॉइट फ्रेमवर्क के साथ सहजता से एकीकृत होता है, जिससे आप msfconsole का उपयोग करके कमजोरी का शोषण कर सकते हैं।
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc
Ruby module file ढूंढें और इसे Metasploit की एक्सप्लॉइट्स निर्देशिका में कॉपी करें:
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/
नोट: यदि निर्देशिका मौजूद नहीं है, तो इसे बनाएँ:
mkdir -p ~/.msf4/modules/exploits/linux/http/
Metasploit Framework प्रारंभ करें:
msfconsole
मॉड्यूल लोड करें:
use exploit/linux/http/tenda_ac9_stack_overflow
लक्ष्य IP पता सेट करें:
set RHOSTS <target_ip>
पेलोड आकार सेट करें (वैकल्पिक, डिफ़ॉल्ट 1024 है):
set PAYLOAD_SIZE 2048
एक्सप्लॉइट चलाएँ:
run
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...
सफलता: राउटर का वेब सर्वर क्रैश हो जाता है, जिससे एक Denial-of-Service (DoS) स्थिति उत्पन्न होती है।
विफलता: राउटर संचालनशील रहता है, यह दर्शाता है कि यह संवेदनशील नहीं हो सकता है या पैच किए गए फर्मवेयर संस्करण पर चल रहा है।
यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करता है ताकि वेब सर्वर को क्रैश किया जा सके और RCE की क्षमता प्रदर्शित करता है।
मल्टीथ्रेडिंग – विश्वसनीयता के लिए कई समवर्ती एक्सप्लॉइट प्रयास शुरू करता है।
डायनामिक पेलोड – यादृच्छिक base64-एन्कोडेड हमला स्ट्रिंग उत्पन्न करता है।
लॉगिंग – संरचित डिबगिंग के लिए Python के लॉगिंग मॉड्यूल का उपयोग करता है।
अनुकूलन योग्य पैरामीटर – लक्ष्य IP, पेलोड आकार और थ्रेड संख्या को समायोजित करता है।
यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करता है ताकि वेब सर्वर को क्रैश किया जा सके।
python poc.py --target <router_ip> --size 2048 --threads 10
| तर्क | विवरण |
|---|---|
--target | राउटर IP (डिफ़ॉल्ट: 192.168.0.1) |
--size | पेलोड आकार बाइट्स में (डिफ़ॉल्ट: 1024) |
--threads | समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 5) |
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.
सफलता: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है (DoS स्थिति).
विफलता: राउटर अभी भी प्रतिक्रिया करता है (संवेदनशील नहीं या गलत फर्मवेयर).
यह पुष्टि करने के लिए कि एक्सप्लॉइट सफलतापूर्वक राउटर को क्रैश करता है, वेब इंटरफ़ेस को पुनः लोड करने का प्रयास करें। यदि यह अनुत्तरदायी हो जाता है, तो हमला सफल रहा। आगे के विश्लेषण के लिए, ड्रॉप किए गए कनेक्शनों के लिए नेटवर्क लॉग जांचें या उपकरण की प्रतिक्रियाशीलता सत्यापित करने के लिए ping का उपयोग करें।
यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
❤️ के साथ विकसित किया गया Otsmane Ahmed द्वारा यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
यह परियोजना MIT लाइसेंस के तहत जारी की गई है।