
Exploit proof-of-concept per CVE-2025-7795 – Una vulnerabilità di buffer overflow che interessa alcuni router Tenda. L'exploit invia richieste POST predisposte per causare un crash e conferma l'impatto utilizzando controlli ICMP (ping).
Autore: Byte Reaper
Telegram: @ByteReaper0
ID CVE: CVE-2025-7795
Tipo di vulnerabilità: Buffer Overflow
Target: Router Tenda
Exploit: Remoto, Non autenticato
Esiste una vulnerabilità di buffer overflow in alcuni modelli di router Tenda. Può essere attivata inviando una richiesta POST non autenticata e manipolata all'endpoint non protetto:
Salva il codice sorgente dell'exploit in exploit.c.
Compila il codice:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <TARGET_IP> [-v]
sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : Indirizzo IP del dispositivo target.
-u, --url : URL completo del target (es., http://192.168.0.1).
-v, --verbose: Abilita output verbose (stampa i payload delle richieste e i dettagli).
Esempi Exploit tramite IP:
sudo ./exploit -i 192.168.1.1 Exploit tramite URL con modalità verbose:
sudo ./exploit -u http://router.local -v 🔍 Come Funziona L'exploit genera un payload POST della forma list=AAAA…, partendo da 3500 byte e aumentando di 1000 byte ad ogni iterazione (5 iterazioni totali).
Invia la richiesta a /goform/fromP2pListFilter usando libcurl.
In caso di risposte HTTP 2xx, segnala che il server è ancora reattivo.
In caso di risposte non 2xx o di fallimenti di connessione, invia un ping all'IP target per confermare se il dispositivo è andato in crash.
⚠️ Disclaimer Solo test autorizzati: Usa questo exploit esclusivamente in ambienti in cui hai esplicita autorizzazione per testare.
Avviso legale: L'uso non autorizzato contro sistemi di cui non possiedi o non hai il permesso di testare potrebbe essere illegale.