Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write | Kitploit
Strumenti/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitFuzzingSicurezza di ReteStrumento di Accesso RemotoAnalisi DNSBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

Vedi Repository
5 mesi faNon ancora revisionato

CVE-2025-5688 – Exploit di scrittura fuori dai limiti in FreeRTOS-Plus-TCP

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

Corruzione di memoria remota / DoS / potenziale attivazione di RCE in FreeRTOS-Plus-TCP durante l'elaborazione di nomi DNS eccessivamente lunghi nelle query LLMNR o mDNS (Buffer Allocation Scheme 1).

Autore dell'exploit: Mohammed Idrees Banyamer
Paese: Giordania
Instagram: @banyamer_security
Data: 26 dicembre 2025

Panoramica

Questa PoC invia un pacchetto UDP multicast appositamente realizzato contenente un nome DNS eccessivamente lungo per attivare una scrittura fuori dai limiti (CWE-787) nelle versioni vulnerabili di FreeRTOS-Plus-TCP (v2.3.4 – v4.3.1 con LLMNR/mDNS + Scheme 1).

Sintomi comuni sui dispositivi interessati:

  • Crash / riavvio immediato
  • Reset del watchdog
  • Ciclo di lampeggio del LED / blocco
  • In rari casi di layout della memoria → possibile esecuzione di codice

Dispositivi interessati (esempi)

  • Sonoff RF Bridge (firmware non aggiornato)
  • Molti gateway IoT economici, bridge e controller embedded che utilizzano FreeRTOS-Plus-TCP

Corretto in: FreeRTOS-Plus-TCP 4.3.2 (aggiunta validazione rigorosa della lunghezza)

Riferimenti

  • AWS Security Bulletin AWS-2025-012
  • GitHub Advisory GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

Diagramma del flusso dell'attacco

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

Requisiti

  • Python 3.6+
  • Solo libreria standard (socket, sys) – nessun pacchetto esterno

Utilizzo

root@kitploit:~
# LLMNR attack (default multicast)
python3 exploit.py LLMNR

# mDNS attack
python3 exploit.py mDNS

# Custom multicast IP (rarely needed)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

Output previsto:

root@kitploit:~
[+] Sending 523-byte LLMNR query → target 224.0.0.252:5355
[+] Sent. Watch for immediate crash, reboot, LED blink loop, or freeze.

Come Testare in Modo Sicuro

  1. Utilizzare un Sonoff RF Bridge vulnerabile o un dispositivo FreeRTOS personalizzato in una rete di laboratorio isolata.
  2. Verificare che LLMNR/mDNS sia abilitato (UDP 5355 o 5353 aperto).
  3. Eseguire lo script da un'altra macchina sulla stessa LAN.
  4. Osservare crash/riavvio entro pochi secondi.

Disclaimer – Avviso Legale ed Etico

Questo codice è fornito solo per scopi educativi, di ricerca e di dimostrazione delle vulnerabilità.
NON utilizzare questo exploit contro qualsiasi sistema o rete senza l'esplicita autorizzazione scritta del proprietario.
L'uso non autorizzato può violare leggi (computer fraud & abuse acts, ecc.).
L'autore non è responsabile per qualsiasi uso improprio o danno.

Licenza

Licenza MIT – consultare il file LICENSE (o aggiungerlo se mancante).


Scarica lo strumento