Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-29384 — POC per CVE-2025-29384 | Kitploit
Strumenti/GitHubGitHub/fomovet/cve-2025-29384
Sicurezza Sistemi EmbeddedFramework di ExploitSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Hardware e IoTApprendimento e FormazioneRed TeamingBinary Exploitation
2 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC per CVE-2025-29384

Vedi Repository

CVE-2025-29384 Exploit Proof-of-Concept

Panoramica

Questo repository contiene un exploit proof-of-concept (PoC) avanzato per CVE-2025-29384, una vulnerabilità critica di buffer overflow basato su stack scoperta nel router Tenda AC9 con versione firmware V15.03.05.14_multi. Questa vulnerabilità consente a remoti aggressori non autenticati di mandare in crash il server web del router (Denial-of-Service, DoS) e potenzialmente eseguire codice arbitrario (Remote Code Execution, RCE).

Lo scopo di questo progetto è dimostrare competenze nello sviluppo di exploit, contribuire alla community di cybersecurity e fornire una vetrina educativa per valutazioni accademiche (ad esempio, borse di studio in cybersecurity). Questo repository contiene un exploit proof-of-concept (PoC) avanzato per CVE-2025-29384, una vulnerabilità critica di buffer overflow basato su stack scoperta nel router Tenda AC9 con versione firmware V15.03.05.14_multi. Questa vulnerabilità consente a remoti aggressori non autenticati di mandare in crash il server web del router (Denial-of-Service, DoS) e potenzialmente eseguire codice arbitrario (Remote Code Execution, RCE).

Lo scopo di questo progetto è dimostrare competenze nello sviluppo di exploit, contribuire alla community di cybersecurity e fornire una vetrina educativa per valutazioni accademiche, come borse di studio in cybersecurity.

Dettagli sulla Vulnerabilità

Descrizione CVE

CVE-2025-29384 colpisce l'interfaccia di gestione web del router Tenda AC9, in particolare l'endpoint:

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnerabilità esiste a causa di controlli inadeguati sui limiti del parametro wanMTU, che viene elaborato tramite una richiesta HTTP POST. L'input viene copiato in un buffer stack a dimensione fissa senza validazione, portando a un classico buffer overflow basato su stack.

Impatto

  • Denial-of-Service (DoS): Manda in crash il server HTTP del router, rendendolo non reattivo fino a un riavvio.
  • Potenziale RCE: Un aggressore potrebbe sovrascrivere l'indirizzo di ritorno ed eseguire codice arbitrario sull'architettura basata su MIPS del router.
  • Nessuna Autenticazione Richiesta: La vulnerabilità può essere attivata da remoto senza credenziali, aumentandone la gravità.

Analisi Tecnica

La funzione vulnerabile (ricostruzione ipotetica) segue questa struttura:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Buffer stack a dimensione fissa
    strcpy(buffer, input);  // Nessun controllo di lunghezza, causa overflow
    // Elabora il valore MTU...
}

Un aggressore che invia un payload sovradimensionato (ad esempio, 1024+ byte) sovrascrive la memoria adiacente, incluso l'indirizzo di ritorno della funzione, portando potenzialmente a esecuzione di codice.

Punteggio CVSS v3.1: 9.8 (Critico)

Dispositivo Interessato

Il Tenda AC9 è un router wireless dual-band con le seguenti specifiche:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, dual-core, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Dual-band 802.11ac (AC1200)
  • Porte: 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware: V15.03.05.14_multi (confermato vulnerabile)

Cronologia della Divulgazione

  • 14 marzo 2025 – CVE-2025-29384 pubblicata su NVD/MITRE.
  • 17 marzo 2025 – Questo PoC sviluppato e testato.
  • 17 marzo 2025 – Nessuna patch ufficiale da parte di Tenda a questa data.

Dettagli dell'Exploit PoC

Modulo Ruby per Metasploit

Questo repository include anche un modulo Metasploit basato su Ruby per CVE-2025-29384. Il modulo si integra perfettamente con il Metasploit Framework, consentendo di sfruttare la vulnerabilità tramite msfconsole.

Come Usare il Modulo Ruby

Passo 1: Scaricare il Modulo

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Passo 2: Copiare il Modulo in Metasploit

Individuare il file del modulo Ruby e copiarlo nella directory degli exploit di Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Nota: Se la directory non esiste, crearla:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Passo 3: Avviare Metasploit

Avviare il Metasploit Framework:

root@kitploit:~
msfconsole

Caricare il modulo:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Passo 4: Configurare ed Eseguire l'Exploit

Impostare l'indirizzo IP del target:

root@kitploit:~
set RHOSTS <target_ip>

Impostare la dimensione del payload (opzionale, il valore predefinito è 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Eseguire l'exploit:

root@kitploit:~
run

Esempio di Output

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Risultati Attesi

Successo: Il server web del router va in crash, causando una condizione di Denial-of-Service (DoS).
Fallimento: Il router rimane operativo, indicando che potrebbe non essere vulnerabile o che sta eseguendo una versione firmware patchata.

Panoramica dell'Exploit

Questo PoC è un exploit basato su Python che invia input sovradimensionato a /goform/AdvSetMacMtuWan, attivando un buffer overflow per mandare in crash il server web e mostrando il potenziale per RCE.

Ambiente di Test

  • Sistema Operativo: Kali Linux
  • Versione Python: 3.x
  • Dispositivo di Test: Tenda AC9 (Firmware V15.03.05.14_multi)

Caratteristiche

Multithreading – Lancia più tentativi di exploit concorrenti per affidabilità.

Payload Dinamici – Genera stringhe di attacco casuali codificate in base64.

Registrazione (Logging) – Usa il modulo di logging di Python per un debug strutturato.

Parametri Personalizzabili – Regola IP del target, dimensione del payload e numero di thread.

Panoramica dell'Exploit

Questo PoC è un exploit basato su Python che invia input sovradimensionato a /goform/AdvSetMacMtuWan, attivando un buffer overflow per mandare in crash il server web.

Utilizzo

Prerequisiti

  • Python 3.x
  • Router Tenda AC9 con firmware V15.03.05.14_multi

Esecuzione dell'Exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Argomenti:
ArgomentoDescrizione
--targetIP del router (predefinito: )

Esempio di Output

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Risultati Attesi

Successo: L'interfaccia web del router diventa non reattiva (condizione DoS).

Fallimento: Il router risponde ancora (non vulnerabile o firmware errato).

Verifica

Per confermare che l'exploit mandi in crash il router con successo, provare a ricaricare l'interfaccia web. Se diventa non reattiva, l'attacco è riuscito. Per un'analisi più approfondita, controllare i log di rete per connessioni interrotte o usare ping per verificare la reattività del dispositivo.

Dichiarazione di Non Responsabilità

Questo progetto è solo per scopi educativi e di hacking etico. L'uso non autorizzato di questo exploit è illegale. L'autore non è responsabile per un uso improprio o per danni causati da questo codice.

Sviluppato con ❤️ da Otsmane Ahmed Questo progetto è solo per scopi educativi e di hacking etico. L'uso non autorizzato di questo exploit è illegale. L'autore non è responsabile per un uso improprio o per danni causati da questo codice.

Licenza

Questo progetto è rilasciato sotto la Licenza MIT.

Scarica lo strumento
MetricaValore
Vettore di attaccoRete
Complessità dell'attaccoBassa
Privilegi richiestiNessuno
Interazione con l'utenteNessuna
Impatto sulla riservatezzaAlto
Impatto sull'integritàAlto
Impatto sulla disponibilitàAlto
192.168.0.1
--sizeDimensione del payload in byte (predefinito: 1024)
--threadsNumero di thread concorrenti (predefinito: 5)