Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write | Kitploit
उपकरण/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणफज़िंगनेटवर्क सुरक्षारिमोट एक्सेस टूलDNS विश्लेषणबाइनरी शोषण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-5688 – FreeRTOS-Plus-TCP आउट-ऑफ-बाउंड्स राइट एक्सप्लॉइट

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

FreeRTOS-Plus-TCP में दूरस्थ मेमोरी क्षति / DoS / संभावित RCE ट्रिगर जब LLMNR या mDNS क्वेरी में अत्यधिक लंबे DNS नामों को संसाधित किया जाता है (बफर आवंटन योजना 1)।

एक्सप्लॉइट लेखक: Mohammed Idrees Banyamer
देश: जॉर्डन
इंस्टाग्राम: @banyamer_security
दिनांक: 26 दिसंबर, 2025

अवलोकन

यह PoC एक विशेष रूप से तैयार किया गया UDP मल्टीकास्ट पैकेट भेजता है जिसमें अत्यधिक लंबा DNS नाम होता है, ताकि FreeRTOS-Plus-TCP के संवेदनशील संस्करणों (LLMNR/mDNS + स्कीम 1 के साथ v2.3.4 – v4.3.1) में आउट-ऑफ-बाउंड्स राइट (CWE-787) ट्रिगर किया जा सके।

प्रभावित डिवाइसों पर सामान्य लक्षण:

  • तत्काल क्रैश / रीबूट
  • वॉचडॉग रीसेट
  • LED ब्लिंक लूप / फ़्रीज़
  • दुर्लभ मेमोरी-लेआउट मामलों में → संभावित कोड निष्पादन

प्रभावित डिवाइस (उदाहरण)

  • Sonoff RF ब्रिज (बिना पैच वाला फ़र्मवेयर)
  • कई सस्ते IoT गेटवे, ब्रिज, एम्बेडेड कंट्रोलर जो FreeRTOS-Plus-TCP का उपयोग करते हैं

इसमें ठीक किया गया: FreeRTOS-Plus-TCP 4.3.2 (कठोर लंबाई सत्यापन जोड़ा गया)

संदर्भ

  • AWS सुरक्षा बुलेटिन AWS-2025-012
  • GitHub सलाह GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

अटैक फ़्लो डायग्राम

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

आवश्यकताएँ

  • Python 3.6+
  • केवल मानक लाइब्रेरी (socket, sys) – कोई बाहरी पैकेज नहीं

उपयोग

root@kitploit:~
# LLMNR attack (default multicast)
python3 exploit.py LLMNR

# mDNS attack
python3 exploit.py mDNS

# Custom multicast IP (rarely needed)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

अपेक्षित आउटपुट:

root@kitploit:~
[+] Sending 523-byte LLMNR query → target 224.0.0.252:5355
[+] Sent. Watch for immediate crash, reboot, LED blink loop, or freeze.

सुरक्षित रूप से परीक्षण कैसे करें

  1. एक संवेदनशील Sonoff RF ब्रिज या कस्टम FreeRTOS डिवाइस को अलग-थलग लैब नेटवर्क में उपयोग करें।
  2. पुष्टि करें कि LLMNR/mDNS सक्षम है (UDP 5355 या 5353 खुला है)।
  3. उसी LAN पर किसी अन्य मशीन से स्क्रिप्ट चलाएँ।
  4. सेकंडों के भीतर क्रैश/रीबूट देखें।

अस्वीकरण – कानूनी और नैतिक नोटिस

यह कोड केवल शैक्षिक, शोध, और भेद्यता प्रदर्शन उद्देश्यों के लिए प्रदान किया गया है।
मालिक से स्पष्ट लिखित अनुमति के बिना किसी भी सिस्टम या नेटवर्क के विरुद्ध इस एक्सप्लॉइट का उपयोग न करें।
अनधिकृत उपयोग कानूनों का उल्लंघन कर सकता है (कंप्यूटर धोखाधड़ी और दुरुपयोग अधिनियम, आदि)।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लाइसेंस

MIT लाइसेंस – LICENSE फ़ाइल देखें (या यदि अनुपस्थित है तो जोड़ें)।


टूल डाउनलोड करें