
CVE-2025-29384 के लिए अवधारणा-प्रमाण शोषण, Tenda AC9 राउटर में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो। इसमें Python और Metasploit मॉड्यूल शामिल हैं जो MIPS-आधारित फर्मवेयर पर अप्रमाणित दूरस्थ DoS और संभावित RCE के लिए हैं।
इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में V15.03.05.14_multi फर्मवेयर संस्करण पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अनप्रमाणित दूरस्थ हमलावरों को राउटर के वेब सर्वर को क्रैश करने (डिनायल-ऑफ-सर्विस, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (रिमोट कोड एक्जीक्यूशन, RCE) की अनुमति देती है।
इस परियोजना का उद्देश्य एक्सप्लॉइट डेवलपमेंट कौशल का प्रदर्शन करना, साइबर सुरक्षा समुदाय में योगदान देना और शैक्षणिक मूल्यांकन (जैसे, साइबर सुरक्षा छात्रवृत्ति) के लिए एक शैक्षिक प्रदर्शन प्रदान करना है। इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में V15.03.05.14_multi फर्मवेयर संस्करण पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अनप्रमाणित दूरस्थ हमलावरों को राउटर के वेब सर्वर को क्रैश करने (डिनायल-ऑफ-सर्विस, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (रिमोट कोड एक्जीक्यूशन, RCE) की अनुमति देती है।
इस परियोजना का उद्देश्य एक्सप्लॉइट डेवलपमेंट कौशल का प्रदर्शन करना, साइबर सुरक्षा समुदाय में योगदान देना और शैक्षणिक मूल्यांकन, जैसे साइबर सुरक्षा छात्रवृत्ति, के लिए एक शैक्षिक प्रदर्शन प्रदान करना है।
CVE-2025-29384 Tenda AC9 राउटर के वेब प्रबंधन इंटरफ़ेस को प्रभावित करता है, विशेष रूप से एंडपॉइंट:
/goform/AdvSetMacMtuWan
यह कमजोरी wanMTU पैरामीटर पर अनुचित सीमा जांच के कारण मौजूद है, जिसे HTTP POST अनुरोध के माध्यम से संसाधित किया जाता है। इनपुट को बिना सत्यापन के एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिसके परिणामस्वरूप एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो होता है।
कमजोर फ़ंक्शन (काल्पनिक पुनर्निर्माण) इस संरचना का अनुसरण करता है:
void process_mtu(char *input) {
char buffer[256]; // Fixed-size stack buffer
strcpy(buffer, input); // No length check, causes overflow
// Process MTU value...
}
एक हमलावर अत्यधिक बड़ा पेलोड (जैसे, 1024+ बाइट्स) भेजकर आसन्न मेमोरी को ओवरराइट करता है, जिसमें फ़ंक्शन का रिटर्न एड्रेस शामिल है, जो संभावित रूप से कोड निष्पादन की ओर ले जाता है।
Tenda AC9 निम्नलिखित विशिष्टताओं वाला एक डुअल-बैंड वायरलेस राउटर है:
इस रिपॉजिटरी में CVE-2025-29384 के लिए एक Ruby-आधारित Metasploit मॉड्यूल भी शामिल है। मॉड्यूल Metasploit Framework के साथ सहजता से एकीकृत होता है, जिससे आप msfconsole का उपयोग करके कमजोरी का शोषण कर सकते हैं।
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc
Ruby मॉड्यूल फ़ाइल का पता लगाएँ और इसे Metasploit के एक्सप्लॉइट्स निर्देशिका में कॉपी करें:
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/
नोट: यदि निर्देशिका मौजूद नहीं है, तो इसे बनाएँ:
mkdir -p ~/.msf4/modules/exploits/linux/http/
Metasploit Framework प्रारंभ करें:
msfconsole
मॉड्यूल लोड करें:
use exploit/linux/http/tenda_ac9_stack_overflow
लक्ष्य IP पता सेट करें:
set RHOSTS <target_ip>
पेलोड आकार सेट करें (वैकल्पिक, डिफ़ॉल्ट 1024 है):
set PAYLOAD_SIZE 2048
एक्सप्लॉइट चलाएँ:
run
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...
सफलता: राउटर का वेब सर्वर क्रैश हो जाता है, जिससे डिनायल-ऑफ-सर्विस (DoS) स्थिति उत्पन्न होती है।
विफलता: राउटर कार्यशील रहता है, जो दर्शाता है कि यह कमजोर नहीं हो सकता है या पैच किए गए फर्मवेयर संस्करण पर चल रहा है।
यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करके वेब सर्वर को क्रैश करता है और RCE की संभावना प्रदर्शित करता है।
मल्टीथ्रेडिंग – विश्वसनीयता के लिए एक साथ कई एक्सप्लॉइट प्रयास लॉन्च करता है।
डायनामिक पेलोड – यादृच्छिक आधार-64-एन्कोडेड हमला स्ट्रिंग उत्पन्न करता है।
लॉगिंग – संरचित डीबगिंग के लिए Python के लॉगिंग मॉड्यूल का उपयोग करता है।
अनुकूलन योग्य पैरामीटर – लक्ष्य IP, पेलोड आकार, और थ्रेड काउंट को समायोजित करता है।
यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करके वेब सर्वर को क्रैश करता है।
python poc.py --target <router_ip> --size 2048 --threads 10
| तर्क | विवरण |
|---|---|
--target | राउटर IP (डिफ़ॉल्ट: 192.168.0.1) |
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.
सफलता: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है (DoS स्थिति)।
विफलता: राउटर अभी भी प्रतिक्रिया करता है (कमजोर नहीं या गलत फर्मवेयर)।
यह पुष्टि करने के लिए कि एक्सप्लॉइट राउटर को सफलतापूर्वक क्रैश करता है, वेब इंटरफ़ेस को पुनः लोड करने का प्रयास करें। यदि यह अनुत्तरदायी हो जाता है, तो हमला सफल था। आगे के विश्लेषण के लिए, ड्रॉप किए गए कनेक्शन के लिए नेटवर्क लॉग जांचें या डिवाइस की प्रतिक्रिया सत्यापित करने के लिए ping का उपयोग करें।
यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
Developed with ❤️ by Otsmane Ahmed यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
यह परियोजना MIT लाइसेंस के तहत जारी की गई है।
| मीट्रिक | मान |
|---|
| हमला वेक्टर | नेटवर्क |
| हमला जटिलता | निम्न |
| आवश्यक विशेषाधिकार | कोई नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| गोपनीयता प्रभाव | उच्च |
| अखंडता प्रभाव | उच्च |
| उपलब्धता प्रभाव | उच्च |
--size | पेलोड आकार बाइट्स में (डिफ़ॉल्ट: 1024) |
--threads | समवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 5) |