Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-7795 — Exploit proof-of-concept per CVE-2025-7795 – Una vulnerabilità di buffer overflow che interessa alcuni router Tenda. L'exploit invia richieste POST predisposte per causare un crash e conferma l'impatto utilizzando controlli ICMP (ping). | Kitploit
Strumenti/GitHubGitHub/bytereaper77/cve-2025-7795
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebBinary ExploitationArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Exploit proof-of-concept per CVE-2025-7795 – Una vulnerabilità di buffer overflow che interessa alcuni router Tenda. L'exploit invia richieste POST predisposte per causare un crash e conferma l'impatto utilizzando controlli ICMP (ping).

Vedi Repository
21 anno faNon ancora revisionato

CVE-2025-7795 – Exploit di Buffer Overflow su Router Tenda

Autore: Byte Reaper
Telegram: @ByteReaper0
ID CVE: CVE-2025-7795
Tipo di vulnerabilità: Buffer Overflow
Target: Router Tenda
Exploit: Remoto, Non autenticato


📝 Descrizione

Esiste una vulnerabilità di buffer overflow in alcuni modelli di router Tenda. Può essere attivata inviando una richiesta POST non autenticata e manipolata all'endpoint non protetto:

Salva il codice sorgente dell'exploit in exploit.c.

Compila il codice:

gcc exploit.c argparse.c -o exploit -lcurl

Utilizzo

sudo ./exploit -i <TARGET_IP> [-v]

or

sudo ./exploit -u <TARGET_URL> [-v] -i, --ip : Indirizzo IP del dispositivo target.

-u, --url : URL completo del target (es., http://192.168.0.1).

-v, --verbose: Abilita output verbose (stampa i payload delle richieste e i dettagli).

Esempi Exploit tramite IP:

sudo ./exploit -i 192.168.1.1 Exploit tramite URL con modalità verbose:

sudo ./exploit -u http://router.local -v 🔍 Come Funziona L'exploit genera un payload POST della forma list=AAAA…, partendo da 3500 byte e aumentando di 1000 byte ad ogni iterazione (5 iterazioni totali).

Invia la richiesta a /goform/fromP2pListFilter usando libcurl.

In caso di risposte HTTP 2xx, segnala che il server è ancora reattivo.

In caso di risposte non 2xx o di fallimenti di connessione, invia un ping all'IP target per confermare se il dispositivo è andato in crash.

⚠️ Disclaimer Solo test autorizzati: Usa questo exploit esclusivamente in ambienti in cui hai esplicita autorizzazione per testare.

Avviso legale: L'uso non autorizzato contro sistemi di cui non possiedi o non hai il permesso di testare potrebbe essere illegale.

Scarica lo strumento