Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2025-29384-poc — CVE-2025-29384에 대한 개념 증명 익스플로잇, Tenda AC9 라우터의 심각한 스택 기반 버퍼 오버플로우입니다. MIPS 기반 펌웨어에서 인증되지 않은 원격 DoS 및 잠재적 RCE를 위한 Python 및 Metasploit 모듈을 포함합니다. | Kitploit
도구/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Embedded Systems SecurityExploit FrameworksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingHardware & IoT SecurityLearning & EducationPayload Development

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Binary Exploitation
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

CVE-2025-29384에 대한 개념 증명 익스플로잇, Tenda AC9 라우터의 심각한 스택 기반 버퍼 오버플로우입니다. MIPS 기반 펌웨어에서 인증되지 않은 원격 DoS 및 잠재적 RCE를 위한 Python 및 Metasploit 모듈을 포함합니다.

저장소 보기
141141년 전아직 검토되지 않음

CVE-2025-29384 개념 증명 익스플로잇

개요

이 저장소는 Tenda AC9 라우터에서 펌웨어 버전 V15.03.05.14_multi에서 발견된 중요한 스택 기반 버퍼 오버플로우 취약점인 CVE-2025-29384에 대한 고급 개념 증명(PoC) 익스플로잇을 포함합니다. 이 취약점은 인증되지 않은 원격 공격자가 라우터의 웹 서버를 충돌시키고(서비스 거부, DoS) 잠재적으로 임의 코드를 실행할 수 있게 합니다(원격 코드 실행, RCE).

이 프로젝트의 목적은 익스플로잇 개발 기술을 시연하고, 사이버 보안 커뮤니티에 기여하며, 학술 평가(예: 사이버 보안 장학금)를 위한 교육적 전시를 제공하는 것입니다.

취약점 세부 정보

CVE 설명

CVE-2025-29384는 Tenda AC9 라우터의 웹 관리 인터페이스, 특히 다음 엔드포인트에 영향을 미칩니다:

root@kitploit:~
/goform/AdvSetMacMtuWan

이 취약점은 HTTP POST 요청을 통해 처리되는 wanMTU 매개변수에 대한 부적절한 경계 검사로 인해 발생합니다. 입력값이 검증 없이 고정 크기 스택 버퍼에 복사되어 전형적인 스택 기반 버퍼 오버플로우를 유발합니다.

영향

  • 서비스 거부(DoS): 라우터의 HTTP 서버를 충돌시켜 재부팅할 때까지 응답하지 않도록 만듭니다.
  • 잠재적 RCE: 공격자는 반환 주소를 덮어쓰고 라우터의 MIPS 기반 아키텍처에서 임의 코드를 실행할 수 있습니다.
  • 인증 불필요: 취약점은 자격 증명 없이 원격으로 트리거될 수 있어 심각도가 높아집니다.

기술적 분석

취약한 함수(가상 재구성)는 다음과 같은 구조를 따릅니다:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // 고정 크기 스택 버퍼
    strcpy(buffer, input);  // 길이 검사 없음, 오버플로우 발생
    // MTU 값 처리...
}

과도한 크기의 페이로드(예: 1024+ 바이트)를 보내는 공격자는 인접 메모리(함수의 반환 주소 포함)를 덮어쓰며, 잠재적으로 코드 실행으로 이어질 수 있습니다.

CVSS v3.1 점수: 9.8 (심각)

영향을 받는 장치

Tenda AC9는 다음과 같은 사양을 가진 듀얼 밴드 무선 라우터입니다:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, 듀얼 코어, ~1 GHz)
  • RAM: 128 MB
  • 플래시: 16 MB
  • Wi-Fi: 듀얼 밴드 802.11ac (AC1200)
  • 포트: 1x 기가비트 WAN, 4x 기가비트 LAN
  • 펌웨어: V15.03.05.14_multi (취약점 확인됨)

공개 타임라인

  • 2025년 3월 14일 – CVE-2025-29384가 NVD/MITRE에 게시됨.
  • 2025년 3월 17일 – 본 PoC가 개발 및 테스트됨.
  • 2025년 3월 17일 – 현재까지 Tenda의 공식 패치 없음.

PoC 익스플로잇 세부 정보

Ruby Metasploit 모듈

이 저장소는 CVE-2025-29384에 대한 Ruby 기반 Metasploit 모듈도 포함합니다. 이 모듈은 Metasploit 프레임워크와 원활하게 통합되어 msfconsole을 사용하여 취약점을 익스플로잇할 수 있게 합니다.

Ruby 모듈 사용 방법

1단계: 모듈 다운로드

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

2단계: 모듈을 Metasploit에 복사

Ruby 모듈 파일을 찾아 Metasploit의 익스플로잇 디렉토리로 복사합니다:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

참고: 디렉토리가 없으면 생성합니다:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

3단계: Metasploit 실행

Metasploit 프레임워크를 시작합니다:

root@kitploit:~
msfconsole

모듈을 로드합니다:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

4단계: 익스플로잇 구성 및 실행

대상 IP 주소를 설정합니다:

root@kitploit:~
set RHOSTS <target_ip>

페이로드 크기를 설정합니다 (선택 사항, 기본값은 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

익스플로잇을 실행합니다:

root@kitploit:~
run

예제 출력

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

예상 결과

성공: 라우터의 웹 서버가 충돌하여 서비스 거부(DoS) 상태가 발생합니다. 실패: 라우터가 계속 작동하며, 취약하지 않거나 패치된 펌웨어 버전을 실행 중임을 나타낼 수 있습니다.

익스플로잇 개요

이 PoC는 /goform/AdvSetMacMtuWan에 과도한 크기의 입력을 보내 버퍼 오버플로우를 트리거하여 웹 서버를 충돌시키는 Python 기반 익스플로잇입니다.

테스트 환경

  • 운영 체제: Kali Linux
  • Python 버전: 3.x
  • 테스트 장치: Tenda AC9 (펌웨어 V15.03.05.14_multi)

기능

멀티스레딩 – 안정성을 위해 여러 동시 익스플로잇 시도를 실행합니다.

동적 페이로드 – 무작위화된 base64로 인코딩된 공격 문자열을 생성합니다.

로깅 – 구조화된 디버깅을 위해 Python의 로깅 모듈을 사용합니다.

사용자 지정 가능한 매개변수 – 대상 IP, 페이로드 크기, 스레드 수를 조정합니다.

사용 방법

전제 조건

  • Python 3.x
  • 펌웨어 V15.03.05.14_multi가 설치된 Tenda AC9 라우터

익스플로잇 실행

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
인수:
인수설명
--target라우터 IP (기본값: 192.168.0.1)

예제 출력

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

예상 결과

성공: 라우터의 웹 인터페이스가 응답하지 않음 (DoS 상태).

실패: 라우터가 여전히 응답 (취약하지 않거나 잘못된 펌웨어).

확인

익스플로잇이 라우터를 성공적으로 충돌시키는지 확인하려면 웹 인터페이스를 다시 로드해 보십시오. 응답하지 않으면 공격이 성공한 것입니다. 추가 분석을 위해 네트워크 로그에서 연결 끊김을 확인하거나 ping을 사용하여 장치 응답성을 확인하십시오.

면책 조항

이 프로젝트는 교육적 및 윤리적 해킹 목적으로만 제공됩니다. 이 익스플로잇의 무단 사용은 불법입니다. 저자는 이 코드의 오용이나 손해에 대해 책임을 지지 않습니다.

Otsmane Ahmed가 ❤️로 개발함

라이선스

이 프로젝트는 MIT 라이선스 하에 배포됩니다.

도구 다운로드
메트릭값
공격 벡터네트워크
공격 복잡성낮음
필요 권한없음
사용자 상호작용없음
기밀성 영향높음
무결성 영향높음
가용성 영향높음
--size
페이로드 크기 (바이트, 기본값: 1024)
--threads동시 스레드 수 (기본값: 5)