Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34037 — Linksys tmUnblock.cgi RCEエクスプロイトのPython移植版 | Kitploit
ツール/GitHubGitHub/taxanehh/cve-2025-34037
組み込みシステムセキュリティIoTセキュリティペイロード生成エクスプロイトウェブアプリケーション悪用コマンド&コントロール学習と教育
GitHubtaxanehh/cve-2025-34037

CVE-2025-34037

Linksys tmUnblock.cgi RCEエクスプロイトのPython移植版

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34037

Linksys tmUnblock.cgi RCEエクスプロイトのPython移植

教育目的のみ。自分のデバイスに対して実行してください。

脆弱性

複数のLinksysルータモデルのtmUnblock.cgiエンドポイントは、Authorizationヘッダーを検証せずにPOSTリクエストを受け入れます。ttcp_ipパラメータがシェルコマンドに直接渡されるため、コマンドインジェクションにより認証なしのリモートコード実行が可能です。

影響を受けるモデル(一部):E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N

使用方法

スクリプトの先頭にある'HOST'と'PORT'を編集してください。その後、python3 exploit.pyを実行します。

成功した場合、スクリプトはMIPSバインドシェルを/tmp/c0d3zに配置し、ポート4444で接続します。最初の試行では動作しない可能性があります。イーサネットケーブルを抜いて差し直してみてください。

参考文献

https://www.exploit-db.com/exploits/31683

shell

ツールをダウンロード