Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-29384-poc — CVE-2025-29384 के लिए अवधारणा-प्रमाण शोषण, Tenda AC9 राउटर में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो। इसमें Python और Metasploit मॉड्यूल शामिल हैं जो MIPS-आधारित फर्मवेयर पर अप्रमाणित दूरस्थ DoS और संभावित RCE के लिए हैं। | Kitploit
उपकरण/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
एम्बेडेड सिस्टम सुरक्षाशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षालर्निंग और शिक्षापेलोड डेवलपमेंट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
बाइनरी शोषण
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

CVE-2025-29384 के लिए अवधारणा-प्रमाण शोषण, Tenda AC9 राउटर में एक गंभीर स्टैक-आधारित बफर ओवरफ्लो। इसमें Python और Metasploit मॉड्यूल शामिल हैं जो MIPS-आधारित फर्मवेयर पर अप्रमाणित दूरस्थ DoS और संभावित RCE के लिए हैं।

रिपॉजिटरी देखें
1411 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-29384 प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

अवलोकन

इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में V15.03.05.14_multi फर्मवेयर संस्करण पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अनप्रमाणित दूरस्थ हमलावरों को राउटर के वेब सर्वर को क्रैश करने (डिनायल-ऑफ-सर्विस, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (रिमोट कोड एक्जीक्यूशन, RCE) की अनुमति देती है।

इस परियोजना का उद्देश्य एक्सप्लॉइट डेवलपमेंट कौशल का प्रदर्शन करना, साइबर सुरक्षा समुदाय में योगदान देना और शैक्षणिक मूल्यांकन (जैसे, साइबर सुरक्षा छात्रवृत्ति) के लिए एक शैक्षिक प्रदर्शन प्रदान करना है। इस रिपॉजिटरी में CVE-2025-29384 के लिए एक उन्नत प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट शामिल है, जो Tenda AC9 राउटर में V15.03.05.14_multi फर्मवेयर संस्करण पर चलने वाली एक महत्वपूर्ण स्टैक-आधारित बफर ओवरफ्लो कमजोरी है। यह कमजोरी अनप्रमाणित दूरस्थ हमलावरों को राउटर के वेब सर्वर को क्रैश करने (डिनायल-ऑफ-सर्विस, DoS) और संभावित रूप से मनमाना कोड निष्पादित करने (रिमोट कोड एक्जीक्यूशन, RCE) की अनुमति देती है।

इस परियोजना का उद्देश्य एक्सप्लॉइट डेवलपमेंट कौशल का प्रदर्शन करना, साइबर सुरक्षा समुदाय में योगदान देना और शैक्षणिक मूल्यांकन, जैसे साइबर सुरक्षा छात्रवृत्ति, के लिए एक शैक्षिक प्रदर्शन प्रदान करना है।

कमजोरी का विवरण

CVE विवरण

CVE-2025-29384 Tenda AC9 राउटर के वेब प्रबंधन इंटरफ़ेस को प्रभावित करता है, विशेष रूप से एंडपॉइंट:

root@kitploit:~
/goform/AdvSetMacMtuWan

यह कमजोरी wanMTU पैरामीटर पर अनुचित सीमा जांच के कारण मौजूद है, जिसे HTTP POST अनुरोध के माध्यम से संसाधित किया जाता है। इनपुट को बिना सत्यापन के एक निश्चित आकार के स्टैक बफर में कॉपी किया जाता है, जिसके परिणामस्वरूप एक क्लासिक स्टैक-आधारित बफर ओवरफ्लो होता है।

प्रभाव

  • डिनायल-ऑफ-सर्विस (DoS): राउटर के HTTP सर्वर को क्रैश कर देता है, जिससे यह रीबूट होने तक अनुत्तरदायी हो जाता है।
  • संभावित RCE: एक हमलावर रिटर्न एड्रेस को ओवरराइट कर सकता है और राउटर की MIPS-आधारित आर्किटेक्चर पर मनमाना कोड निष्पादित कर सकता है।
  • कोई प्रमाणीकरण आवश्यक नहीं: कमजोरी को क्रेडेंशियल के बिना दूरस्थ रूप से ट्रिगर किया जा सकता है, जिससे इसकी गंभीरता बढ़ जाती है।

तकनीकी विवरण

कमजोर फ़ंक्शन (काल्पनिक पुनर्निर्माण) इस संरचना का अनुसरण करता है:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

एक हमलावर अत्यधिक बड़ा पेलोड (जैसे, 1024+ बाइट्स) भेजकर आसन्न मेमोरी को ओवरराइट करता है, जिसमें फ़ंक्शन का रिटर्न एड्रेस शामिल है, जो संभावित रूप से कोड निष्पादन की ओर ले जाता है।

CVSS v3.1 स्कोर: 9.8 (क्रिटिकल)

प्रभावित उपकरण

Tenda AC9 निम्नलिखित विशिष्टताओं वाला एक डुअल-बैंड वायरलेस राउटर है:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, डुअल-कोर, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: डुअल-बैंड 802.11ac (AC1200)
  • पोर्ट: 1x Gigabit WAN, 4x Gigabit LAN
  • फर्मवेयर: V15.03.05.14_multi (कमजोर पुष्टि)

प्रकटीकरण समयरेखा

  • 14 मार्च, 2025 – NVD/MITRE पर CVE-2025-29384 प्रकाशित।
  • 17 मार्च, 2025 – यह PoC विकसित और परीक्षण किया गया।
  • 17 मार्च, 2025 – इस तिथि तक Tenda से कोई आधिकारिक पैच नहीं।

PoC एक्सप्लॉइट विवरण

रूबी Metasploit मॉड्यूल

इस रिपॉजिटरी में CVE-2025-29384 के लिए एक Ruby-आधारित Metasploit मॉड्यूल भी शामिल है। मॉड्यूल Metasploit Framework के साथ सहजता से एकीकृत होता है, जिससे आप msfconsole का उपयोग करके कमजोरी का शोषण कर सकते हैं।

Ruby मॉड्यूल का उपयोग कैसे करें

चरण 1: मॉड्यूल डाउनलोड करें

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

चरण 2: मॉड्यूल को Metasploit में कॉपी करें

Ruby मॉड्यूल फ़ाइल का पता लगाएँ और इसे Metasploit के एक्सप्लॉइट्स निर्देशिका में कॉपी करें:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

नोट: यदि निर्देशिका मौजूद नहीं है, तो इसे बनाएँ:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

चरण 3: Metasploit लॉन्च करें

Metasploit Framework प्रारंभ करें:

root@kitploit:~
msfconsole

मॉड्यूल लोड करें:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

चरण 4: एक्सप्लॉइट कॉन्फ़िगर करें और चलाएँ

लक्ष्य IP पता सेट करें:

root@kitploit:~
set RHOSTS <target_ip>

पेलोड आकार सेट करें (वैकल्पिक, डिफ़ॉल्ट 1024 है):

root@kitploit:~
set PAYLOAD_SIZE 2048

एक्सप्लॉइट चलाएँ:

root@kitploit:~
run

उदाहरण आउटपुट

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

अपेक्षित परिणाम

सफलता: राउटर का वेब सर्वर क्रैश हो जाता है, जिससे डिनायल-ऑफ-सर्विस (DoS) स्थिति उत्पन्न होती है।
विफलता: राउटर कार्यशील रहता है, जो दर्शाता है कि यह कमजोर नहीं हो सकता है या पैच किए गए फर्मवेयर संस्करण पर चल रहा है।

एक्सप्लॉइट अवलोकन

यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करके वेब सर्वर को क्रैश करता है और RCE की संभावना प्रदर्शित करता है।

परीक्षण किया गया वातावरण

  • ऑपरेटिंग सिस्टम: Kali Linux
  • Python संस्करण: 3.x
  • परीक्षण उपकरण: Tenda AC9 (फर्मवेयर V15.03.05.14_multi)

विशेषताएँ

मल्टीथ्रेडिंग – विश्वसनीयता के लिए एक साथ कई एक्सप्लॉइट प्रयास लॉन्च करता है।

डायनामिक पेलोड – यादृच्छिक आधार-64-एन्कोडेड हमला स्ट्रिंग उत्पन्न करता है।

लॉगिंग – संरचित डीबगिंग के लिए Python के लॉगिंग मॉड्यूल का उपयोग करता है।

अनुकूलन योग्य पैरामीटर – लक्ष्य IP, पेलोड आकार, और थ्रेड काउंट को समायोजित करता है।

एक्सप्लॉइट अवलोकन

यह PoC एक Python-आधारित एक्सप्लॉइट है जो /goform/AdvSetMacMtuWan पर अत्यधिक बड़ा इनपुट भेजता है, बफर ओवरफ्लो को ट्रिगर करके वेब सर्वर को क्रैश करता है।

उपयोग

पूर्वावश्यकताएँ

  • Python 3.x
  • V15.03.05.14_multi फर्मवेयर के साथ Tenda AC9 राउटर

एक्सप्लॉइट चलाना

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
तर्क:
तर्कविवरण
--targetराउटर IP (डिफ़ॉल्ट: 192.168.0.1)

उदाहरण आउटपुट

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

अपेक्षित परिणाम

सफलता: राउटर का वेब इंटरफ़ेस अनुत्तरदायी हो जाता है (DoS स्थिति)।

विफलता: राउटर अभी भी प्रतिक्रिया करता है (कमजोर नहीं या गलत फर्मवेयर)।

सत्यापन

यह पुष्टि करने के लिए कि एक्सप्लॉइट राउटर को सफलतापूर्वक क्रैश करता है, वेब इंटरफ़ेस को पुनः लोड करने का प्रयास करें। यदि यह अनुत्तरदायी हो जाता है, तो हमला सफल था। आगे के विश्लेषण के लिए, ड्रॉप किए गए कनेक्शन के लिए नेटवर्क लॉग जांचें या डिवाइस की प्रतिक्रिया सत्यापित करने के लिए ping का उपयोग करें।

अस्वीकरण

यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

Developed with ❤️ by Otsmane Ahmed यह परियोजना केवल शैक्षिक और नैतिक हैकिंग उद्देश्यों के लिए है। इस एक्सप्लॉइट का अनधिकृत उपयोग अवैध है। लेखक इस कोड के दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लाइसेंस

यह परियोजना MIT लाइसेंस के तहत जारी की गई है।

टूल डाउनलोड करें
मीट्रिकमान
हमला वेक्टरनेटवर्क
हमला जटिलतानिम्न
आवश्यक विशेषाधिकारकोई नहीं
उपयोगकर्ता सहभागिताकोई नहीं
गोपनीयता प्रभावउच्च
अखंडता प्रभावउच्च
उपलब्धता प्रभावउच्च
--sizeपेलोड आकार बाइट्स में (डिफ़ॉल्ट: 1024)
--threadsसमवर्ती थ्रेड की संख्या (डिफ़ॉल्ट: 5)