Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9090 — Tenda AC20 16.03.08.12 におけるコマンドインジェクション (/goform/telnet) | Kitploit
ツール/GitHubGitHub/bytereaper77/cve-2025-9090
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Tenda AC20 16.03.08.12 におけるコマンドインジェクション (/goform/telnet)

リポジトリを見る
161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9090

作者: Byte Reaper

説明

このエクスプロイトは、Tenda AC20 (v16.03.08.12) ルーターにおけるコマンドインジェクション脆弱性 CVE-2025-9090 を標的としています。
この欠陥はエンドポイント /goform/telnet に存在し、リモートからトリガー可能です。
アクセスされると、デバイス上でTelnetサービスが起動し、リモート操作用にポート 23/2323 が開放されます。

このプログラムは脆弱なエンドポイントにリクエストを送信し、レスポンス文字列 "load telnetd success" を確認した後、Telnetサービスへの接続を試みてエクスプロイトの成功を確認します。

ビルド

gcc を使用してコンパイル:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

使用方法 :

root@kitploit:~
    -h, --help            このヘルプメッセージを表示して終了
    -i, --ip              ターゲットIPを入力
    -c, --cookies         クッキーファイルを入力
    -v, --verbose         詳細モード
    -f, --loop=           リクエスト数

実行 :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - 詳細モード :
    ./CVE-2025-9090 -i <IP> -v
    - リクエスト数 : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5回POSTエンドポイントに送信)
    - クッキーファイル :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [ファイル名] 

ライセンス:

MIT

ツールをダウンロード