Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29384 — CVE-2025-29384 の PoC | Kitploit
ツール/GitHubGitHub/fomovet/cve-2025-29384
組み込みシステムセキュリティエクスプロイトフレームワークIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストハードウェアとIoTセキュリティ学習と教育レッドチーミングバイナリエクスプロイト
2ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
fomovet/cve-2025-29384

cve-2025-29384

CVE-2025-29384 の PoC

リポジトリを見る

CVE-2025-29384 概念実証エクスプロイト

概要

このリポジトリには、Tenda AC9 ルーター(ファームウェアバージョン V15.03.05.14_multi)で発見された深刻なスタックベースのバッファオーバーフロー脆弱性 CVE-2025-29384 に対する高度な概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、認証されていないリモート攻撃者がルーターのWebサーバーをクラッシュさせ(サービス妨害、DoS)、任意のコードを実行できる可能性があります(リモートコード実行、RCE)。

このプロジェクトの目的は、エクスプロイト開発スキルを実証し、サイバーセキュリティコミュニティに貢献し、学術評価(例:サイバーセキュリティ奨学金)向けの教育的展示を提供することです。 このリポジトリには、Tenda AC9 ルーター(ファームウェアバージョン V15.03.05.14_multi)で発見された深刻なスタックベースのバッファオーバーフロー脆弱性 CVE-2025-29384 に対する高度な概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、認証されていないリモート攻撃者がルーターのWebサーバーをクラッシュさせ(サービス妨害、DoS)、任意のコードを実行できる可能性があります(リモートコード実行、RCE)。

このプロジェクトの目的は、エクスプロイト開発スキルを実証し、サイバーセキュリティコミュニティに貢献し、サイバーセキュリティ奨学金などの学術評価向けの教育的展示を提供することです。

脆弱性の詳細

CVE の説明

CVE-2025-29384 は、Tenda AC9 ルーターのWeb管理インターフェース、具体的には次のエンドポイントに影響を与えます:

root@kitploit:~
/goform/AdvSetMacMtuWan

この脆弱性は、HTTP POST リクエストを介して処理される wanMTU パラメータに対する境界チェックの不備が原因で存在します。入力は検証なしに固定サイズのスタックバッファにコピーされるため、典型的なスタックベースのバッファオーバーフローが発生します。

影響

  • サービス妨害(DoS):ルーターのHTTPサーバーがクラッシュし、再起動するまで応答しなくなります。
  • 潜在的なRCE:攻撃者はリターンアドレスを上書きし、ルーターのMIPSベースのアーキテクチャ上で任意のコードを実行できる可能性があります。
  • 認証不要:この脆弱性は認証情報なしでリモートからトリガーできるため、深刻度が高まります。

技術的詳細

脆弱な関数(仮説的な再構成)は次の構造に従います:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

過大なペイロード(例:1024バイト以上)を送信する攻撃者は、関数のリターンアドレスを含む隣接メモリを上書きし、コード実行につながる可能性があります。

CVSS v3.1 スコア: 9.8(緊急)

影響を受けるデバイス

Tenda AC9 は、次の仕様を持つデュアルバンドワイヤレスルーターです:

  • CPU: Broadcom BCM4708(MIPS 74Kc、デュアルコア、約1 GHz)
  • RAM: 128 MB
  • フラッシュ: 16 MB
  • Wi-Fi: デュアルバンド 802.11ac(AC1200)
  • ポート: 1x ギガビットWAN、4x ギガビットLAN
  • ファームウェア: V15.03.05.14_multi(脆弱性確認済み)

開示タイムライン

  • 2025年3月14日 – CVE-2025-29384 が NVD/MITRE に公開される。
  • 2025年3月17日 – このPoCが開発およびテストされる。
  • 2025年3月17日 – 現在のところTendaからの公式パッチはなし。

PoC エクスプロイトの詳細

Ruby Metasploit モジュール

このリポジトリには、CVE-2025-29384 用の RubyベースのMetasploitモジュールも含まれています。このモジュールはMetasploit Frameworkとシームレスに統合され、msfconsole を使用して脆弱性を悪用できます。

Ruby モジュールの使用方法

ステップ 1: モジュールのダウンロード

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

ステップ 2: モジュールをMetasploitにコピー

Rubyモジュールファイルを見つけ、Metasploitのエクスプロイトディレクトリにコピーします:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

注: ディレクトリが存在しない場合は作成します:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

ステップ 3: Metasploit の起動

Metasploit Frameworkを起動します:

root@kitploit:~
msfconsole

モジュールをロードします:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

ステップ 4: エクスプロイトの設定と実行

ターゲットIPアドレスを設定します:

root@kitploit:~
set RHOSTS <target_ip>

ペイロードサイズを設定します(オプション、デフォルトは1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

エクスプロイトを実行します:

root@kitploit:~
run

出力例

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

期待される結果

成功: ルーターのWebサーバーがクラッシュし、サービス妨害(DoS)状態を引き起こします。
失敗: ルーターが引き続き動作している場合、脆弱性がないか、パッチ適用済みのファームウェアバージョンを実行している可能性があります。

エクスプロイトの概要

このPoCは、/goform/AdvSetMacMtuWan に過大な入力を送信してバッファオーバーフローをトリガーし、Webサーバーをクラッシュさせ、RCEの可能性を示すPythonベースのエクスプロイトです。

テスト環境

  • オペレーティングシステム: Kali Linux
  • Python バージョン: 3.x
  • テストデバイス: Tenda AC9(ファームウェア V15.03.05.14_multi)

特徴

マルチスレッド – 信頼性向上のため、複数の同時エクスプロイト試行を実行します。

動的ペイロード – ランダム化されたbase64エンコードの攻撃文字列を生成します。

ロギング – Pythonのロギングモジュールを使用した構造化デバッグを実現します。

カスタマイズ可能なパラメータ – ターゲットIP、ペイロードサイズ、スレッド数を調整します。

エクスプロイトの概要

このPoCは、/goform/AdvSetMacMtuWan に過大な入力を送信してバッファオーバーフローをトリガーし、WebサーバーをクラッシュさせるPythonベースのエクスプロイトです。

使用方法

前提条件

  • Python 3.x
  • V15.03.05.14_multi ファームウェアを実行している Tenda AC9 ルーター

エクスプロイトの実行

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
引数:
引数説明
--targetルーターのIPアドレス(デフォルト: 192.168.0.1)

出力例

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

期待される結果

成功: ルーターのWebインターフェースが応答しなくなります(DoS状態)。

失敗: ルーターが引き続き応答します(脆弱性がないか、ファームウェアが間違っている)。

検証

エクスプロイトがルーターを正常にクラッシュさせたことを確認するには、Webインターフェースの再読み込みを試みます。応答しなくなった場合、攻撃は成功しています。さらに分析するには、ネットワークログで接続の切断を確認するか、ping を使用してデバイスの応答性を確認します。

免責事項

このプロジェクトは教育および倫理的なハッキング目的のみを意図しています。このエクスプロイトの不正使用は違法です。作者は、このコードの誤用または損害について責任を負いません。

Otsmane Ahmed によって ❤️ を込めて開発されました このプロジェクトは教育および倫理的なハッキング目的のみを意図しています。このエクスプロイトの不正使用は違法です。作者は、このコードの誤用または損害について責任を負いません。

ライセンス

このプロジェクトはMITライセンスの下で公開されています。

ツールをダウンロード
メトリック値
攻撃ベクトルネットワーク
攻撃の複雑さ低
必要な特権なし
ユーザー操作なし
機密性への影響高
完全性への影響高
可用性への影響高
--size
ペイロードサイズ(バイト単位)(デフォルト: 1024)
--threads同時スレッド数(デフォルト: 5)