Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-29384-poc — Exploit proof-of-concept per CVE-2025-29384, un overflow del buffer basato su stack critico nei router Tenda AC9. Include moduli Python e Metasploit per DoS remoto non autenticato e potenziale RCE su firmware basato su MIPS. | Kitploit
Strumenti/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Sicurezza Sistemi EmbeddedFramework di ExploitAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSicurezza Hardware e IoTApprendimento e FormazioneSviluppo Payload

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Binary Exploitation
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Exploit proof-of-concept per CVE-2025-29384, un overflow del buffer basato su stack critico nei router Tenda AC9. Include moduli Python e Metasploit per DoS remoto non autenticato e potenziale RCE su firmware basato su MIPS.

Vedi Repository
141141 anno faNon ancora revisionato

CVE-2025-29384 Exploit Proof-of-Concept

Panoramica

Questo repository contiene un exploit proof-of-concept (PoC) avanzato per CVE-2025-29384, una critica vulnerabilità di buffer overflow basato sullo stack scoperta nel router Tenda AC9 con versione del firmware V15.03.05.14_multi. Questa vulnerabilità consente a attaccanti remoti non autenticati di far crashare il server web del router (Denial-of-Service, DoS) e potenzialmente eseguire codice arbitrario (Remote Code Execution, RCE).

Questo repository contiene un exploit proof-of-concept (PoC) avanzato per CVE-2025-29384, una critica vulnerabilità di buffer overflow basato sullo stack scoperta nel router Tenda AC9 con versione del firmware V15.03.05.14_multi. Questa vulnerabilità consente a attaccanti remoti non autenticati di far crashare il server web del router (Denial-of-Service, DoS) e potenzialmente eseguire codice arbitrario (Remote Code Execution, RCE).

Lo scopo di questo progetto è dimostrare competenze nello sviluppo di exploit, contribuire alla comunità della cybersecurity e fornire una vetrina educativa per valutazioni accademiche (ad esempio, borse di studio in cybersecurity). Lo scopo di questo progetto è dimostrare competenze nello sviluppo di exploit, contribuire alla comunità della cybersecurity e fornire una vetrina educativa per valutazioni accademiche, come borse di studio in cybersecurity.

Dettagli della Vulnerabilità

Descrizione CVE

CVE-2025-29384 colpisce l'interfaccia di gestione web del router Tenda AC9, in particolare l'endpoint:

root@kitploit:~
/goform/AdvSetMacMtuWan

La vulnerabilità esiste a causa di controlli dei limiti inadeguati sul parametro wanMTU, che viene elaborato tramite una richiesta HTTP POST. L'input viene copiato in un buffer dello stack di dimensione fissa senza validazione, portando a un classico buffer overflow basato sullo stack.

Impatto

  • Denial-of-Service (DoS): Fa crashare il server HTTP del router, rendendolo non responsive fino a un riavvio.
  • Potenziale RCE: Un attaccante potrebbe sovrascrivere l'indirizzo di ritorno ed eseguire codice arbitrario sull'architettura MIPS del router.
  • Nessuna Autenticazione Richiesta: La vulnerabilità può essere attivata da remoto senza credenziali, aumentando la sua gravità.

Analisi Tecnica

La funzione vulnerabile (ricostruzione ipotetica) segue questa struttura:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

Un attaccante che invia un payload sovradimensionato (es., 1024+ byte) sovrascrive la memoria adiacente, incluso l'indirizzo di ritorno della funzione, portando potenzialmente a esecuzione di codice.

Punteggio CVSS v3.1: 9.8 (Critico)

Dispositivo Interessato

Il Tenda AC9 è un router wireless dual-band con le seguenti specifiche:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, dual-core, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Dual-band 802.11ac (AC1200)
  • Porte: 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware: V15.03.05.14_multi (confermata vulnerabile)

Cronologia della Divulgazione

  • 14 marzo 2025 – CVE-2025-29384 pubblicato su NVD/MITRE.
  • 17 marzo 2025 – Questo PoC sviluppato e testato.
  • 17 marzo 2025 – Nessuna patch ufficiale da Tenda a questa data.

Dettagli dell'Exploit PoC

Modulo Metasploit in Ruby

Questo repository include anche un modulo Metasploit basato su Ruby per CVE-2025-29384. Il modulo si integra perfettamente con il Metasploit Framework, permettendoti di sfruttare la vulnerabilità usando msfconsole.

Come Usare il Modulo Ruby

Passo 1: Scarica il Modulo

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Passo 2: Copia il Modulo in Metasploit

Individua il file del modulo Ruby e copialo nella directory degli exploit di Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Nota: Se la directory non esiste, creala:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Passo 3: Avvia Metasploit

Avvia il Metasploit Framework:

root@kitploit:~
msfconsole

Carica il modulo:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Passo 4: Configura ed Esegui l'Exploit

Imposta l'indirizzo IP del target:

root@kitploit:~
set RHOSTS <target_ip>

Imposta la dimensione del payload (opzionale, default 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Esegui l'exploit:

root@kitploit:~
run

Esempio di Output

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Risultati Attesi

Successo: Il server web del router crasha, causando una condizione di Denial-of-Service (DoS).
Fallimento: Il router rimane operativo, indicando che potrebbe non essere vulnerabile o che sta eseguendo una versione del firmware con patch.

Panoramica dell'Exploit

Questo PoC è un exploit basato su Python che invia un input sovradimensionato a /goform/AdvSetMacMtuWan, attivando un buffer overflow per far crashare il server web e mostrando il potenziale per RCE.

Ambiente di Test

  • Sistema Operativo: Kali Linux
  • Versione Python: 3.x
  • Dispositivo di Test: Tenda AC9 (Firmware V15.03.05.14_multi)

Caratteristiche

Multithreading – Lancia tentativi di exploit multipli concorrenti per affidabilità.

Payload Dinamici – Genera stringhe di attacco casuali codificate in base64.

Logging – Utilizza il modulo logging di Python per debug strutturato.

Parametri Personalizzabili – Regola IP target, dimensione del payload e numero di thread.

Panoramica dell'Exploit

Questo PoC è un exploit basato su Python che invia un input sovradimensionato a /goform/AdvSetMacMtuWan, attivando un buffer overflow per far crashare il server web.

Utilizzo

Prerequisiti

  • Python 3.x
  • Router Tenda AC9 con firmware V15.03.05.14_multi

Esecuzione dell'Exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Argomenti:
ArgomentoDescrizione
--targetIP del router (default: )

Esempio di Output

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Risultati Attesi

Successo: L'interfaccia web del router diventa non responsiva (condizione DoS).

Fallimento: Il router risponde ancora (non vulnerabile o firmware errato).

Verifica

Per confermare che l'exploit fa crashare con successo il router, prova a ricaricare l'interfaccia web. Se diventa non responsiva, l'attacco è riuscito. Per ulteriori analisi, controlla i log di rete per connessioni interrotte o usa ping per verificare la reattività del dispositivo.

Disclaimer

Questo progetto è solo per scopi educativi e di hacking etico. L'uso non autorizzato di questo exploit è illegale. L'autore non è responsabile per un uso improprio o danni causati da questo codice.

Sviluppato con ❤️ da Otsmane Ahmed Questo progetto è solo per scopi educativi e di hacking etico. L'uso non autorizzato di questo exploit è illegale. L'autore non è responsabile per un uso improprio o danni causati da questo codice.

Licenza

Questo progetto è rilasciato sotto la Licenza MIT.

Scarica lo strumento
MetricaValore
Attack VectorNetwork
Attack ComplexityLow
Privileges RequiredNone
User InteractionNone
Confidentiality ImpactHigh
Integrity ImpactHigh
Availability ImpactHigh
192.168.0.1
--sizeDimensione del payload in byte (default: 1024)
--threadsNumero di thread concorrenti (default: 5)