Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29384 — CVE-2025-29384 के लिए POC | Kitploit
उपकरण/GitHubGitHub/fomovet/cve-2025-29384
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षारेड टीमिंगबाइनरी शोषण
113 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
fomovet/cve-2025-29384

cve-2025-29384

CVE-2025-29384 के लिए POC

रिपॉजिटरी देखें

CVE-2025-29384 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

अवलोकन

इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में फर्मवेयर संस्करण V15.03.05.14_multi पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अप्रमाणित रिमोट हमलावरों को राउटर के वेब सर्वर को क्रैश करने (Denial-of-Service, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (Remote Code Execution, RCE) की अनुमति देती है।

इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में फर्मवेयर संस्करण V15.03.05.14_multi पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अप्रमाणित रिमोट हमलावरों को राउटर के वेब सर्वर को क्रैश करने (Denial-of-Service, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (Remote Code Execution, RCE) की अनुमति देती है।

इस परियोजना का उद्देश्य एक्सप्लॉइट विकास कौशल प्रदर्शित करना, साइबर सुरक्षा समुदाय में योगदान देना, और शैक्षणिक मूल्यांकन (जैसे, साइबर सुरक्षा छात्रवृत्ति) के लिए एक शैक्षिक प्रदर्शन प्रदान करना है।

कमजोरी का विवरण

CVE विवरण

CVE-2025-29384 Tenda AC9 राउटर के वेब प्रबंधन इंटरफ़ेस को प्रभावित करता है, विशेष रूप से एंडपॉइंट:

/goform/AdvSetMacMtuWan

यह कमजोरी wanMTU पैरामीटर पर अनुचित बाउंड्स चेकिंग के कारण मौजूद है, जिसे HTTP POST अनुरोध के माध्यम से संसाधित किया जाता है। इनपुट को बिना सत्यापन के एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिससे एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो होता है।

प्रभाव

  • Denial-of-Service (DoS): राउटर के HTTP सर्वर को क्रैश करता है, जिससे रीबूट होने तक यह अनुत्तरदायी हो जाता है।
  • Potential RCE: एक हमलावर रिटर्न एड्रेस को ओवरराइट कर सकता है और राउटर की MIPS-आधारित आर्किटेक्चर पर मनमाना कोड निष्पादित कर सकता है।
  • No Authentication Required: इस कमजोरी को बिना क्रेडेंशियल्स के दूर से ट्रिगर किया जा सकता है, जिससे इसकी गंभीरता बढ़ जाती है।

तकनीकी विश्लेषण

कमजोर फ़ंक्शन (काल्पनिक पुनर्निर्माण) इस संरचना का अनुसरण करता है:

void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

एक हमलावर अत्यधिक बड़ा पेलोड (जैसे, 1024+ बाइट्स) भेजकर आसन्न मेमोरी को ओवरराइट करता है, जिसमें फ़ंक्शन का रिटर्न एड्रेस शामिल है, जो संभावित रूप से कोड निष्पादन की ओर ले जाता है।

CVSS v3.1 स्कोर: 9.8 (गंभीर)

मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता इंटरैक्शनकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च

प्रभावित उपकरण

Tenda AC9 एक डुअल-बैंड वायरलेस राउटर है जिसमें निम्नलिखित विशिष्टताएँ हैं:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, डुअल-कोर, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: डुअल-बैंड 802.11ac (AC1200)
  • पोर्ट्स: 1x Gigabit WAN, 4x Gigabit LAN
  • फर्मवेयर: V15.03.05.14_multi (पुष्टि की गई संवेदनशील)

प्रकटीकरण समयरेखा

  • 14 मार्च, 2025 – CVE-2025-29384 NVD/MITRE पर प्रकाशित हुआ।
  • 17 मार्च, 2025 – यह PoC विकसित और परीक्षण किया गया।
  • 17 मार्च, 2025 – इस तिथि तक टेंडा से कोई आधिकारिक पैच नहीं।

PoC एक्सप्लॉइट विवरण

रूबी मेटास्प्लॉइट मॉड्यूल

इस रिपॉजिटरी में CVE-2025-29384 के लिए एक रूबी-आधारित मेटास्प्लॉइट मॉड्यूल भी शामिल है। यह मॉड्यूल मेटास्प्लॉइट फ्रेमवर्क के साथ सहजता से एकीकृत होता है, जिससे आप msfconsole का उपयोग करके कमजोरी का शोषण कर सकते हैं।

रूबी मॉड्यूल का उपयोग कैसे करें

चरण 1: मॉड्यूल डाउनलोड करें

git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

चरण 2: मॉड्यूल को मेटास्प्लॉइट में कॉपी करें

Ruby module file ढूंढें और इसे Metasploit की एक्सप्लॉइट्स निर्देशिका में कॉपी करें:

cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

नोट: यदि निर्देशिका मौजूद नहीं है, तो इसे बनाएँ:

mkdir -p ~/.msf4/modules/exploits/linux/http/

चरण 3: मेटास्प्लॉइट लॉन्च करें

Metasploit Framework प्रारंभ करें:

msfconsole

मॉड्यूल लोड करें:

use exploit/linux/http/tenda_ac9_stack_overflow

चरण 4: एक्सप्लॉइट कॉन्फ़िगर करें और चलाएँ

लक्ष्य IP पता सेट करें:

set RHOSTS <target_ip>

पेलोड आकार सेट करें (वैकल्पिक, डिफ़ॉल्ट 1024 है):

set PAYLOAD_SIZE 2048

एक्सप्लॉइट चलाएँ:

run

उदाहरण आउटपुट

[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

अपेक्षित परिणाम

सफलता: राउटर का वेब सर्वर क्रैश हो जाता है, जिससे एक Denial-of-Service (DoS) स्थिति उत्पन्न होती है।
विफलता: राउटर संचालनशील रहता है, यह दर्शाता है कि यह संवेदनशील नहीं हो सकता है या पैच किए गए फर्मवेयर संस्करण पर चल रहा है।

एक्सप्लॉइट अवलोकन

यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करता है ताकि वेब सर्वर को क्रैश किया जा सके और RCE की क्षमता प्रदर्शित करता है।

परीक्षण किया गया वातावरण

  • ऑपरेटिंग सिस्टम: Kali Linux
  • Python संस्करण: 3.x
  • परीक्षण उपकरण: Tenda AC9 (फर्मवेयर V15.03.05.14_multi)

विशेषताएँ

मल्टीथ्रेडिंग – विश्वसनीयता के लिए कई समवर्ती एक्सप्लॉइट प्रयास शुरू करता है।

डायनामिक पेलोड – यादृच्छिक base64-एन्कोडेड हमला स्ट्रिंग उत्पन्न करता है।

लॉगिंग – संरचित डिबगिंग के लिए Python के लॉगिंग मॉड्यूल का उपयोग करता है।

अनुकूलन योग्य पैरामीटर – लक्ष्य IP, पेलोड आकार और थ्रेड संख्या को समायोजित करता है।

एक्सप्लॉइट अवलोकन

यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करता है ताकि वेब सर्वर को क्रैश किया जा सके।

उपयोग

पूर्वापेक्षाएँ

  • Python 3.x
  • Tenda AC9 राउटर V15.03.05.14_multi फर्मवेयर के साथ

एक्सप्लॉइट चलाना

python poc.py --target <router_ip> --size 2048 --threads 10
तर्क:
तर्कविवरण
--targetराउटर IP (डिफ़ॉल्ट: 192.168.0.1)
--sizeपेलोड आकार बाइट्स में (डिफ़ॉल्ट: 1024)
--threadsसमवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 5)

उदाहरण आउटपुट

[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

अपेक्षित परिणाम

सफलता: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है (DoS स्थिति).

विफलता: राउटर अभी भी प्रतिक्रिया करता है (संवेदनशील नहीं या गलत फर्मवेयर).

सत्यापन

यह पुष्टि करने के लिए कि एक्सप्लॉइट सफलतापूर्वक राउटर को क्रैश करता है, वेब इंटरफ़ेस को पुनः लोड करने का प्रयास करें। यदि यह अनुत्तरदायी हो जाता है, तो हमला सफल रहा। आगे के विश्लेषण के लिए, ड्रॉप किए गए कनेक्शनों के लिए नेटवर्क लॉग जांचें या उपकरण की प्रतिक्रियाशीलता सत्यापित करने के लिए ping का उपयोग करें।

अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

❤️ के साथ विकसित किया गया Otsmane Ahmed द्वारा यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत जारी की गई है।

टूल डाउनलोड करें