Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7795 — Prova de conceito de exploit para uma vulnerabilidade de estouro de buffer em roteadores Tenda. Envia requisições POST não autenticadas especialmente elaboradas para provocar uma falha e confirma o impacto por meio de verificações de ping ICMP. | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-7795
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebExploração de BináriosArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Prova de conceito de exploit para uma vulnerabilidade de estouro de buffer em roteadores Tenda. Envia requisições POST não autenticadas especialmente elaboradas para provocar uma falha e confirma o impacto por meio de verificações de ping ICMP.

Ver Repositório
28há 1 anoAinda não revisado

CVE-2025-7795 – Exploit de Buffer Overflow em Roteadores Tenda

Autor: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Tipo de Vulnerabilidade: Buffer Overflow
Alvo: Roteadores Tenda
Exploit: Remoto, Não Autenticado


📝 Descrição

Existe uma vulnerabilidade de buffer overflow em certos modelos de roteadores Tenda. Pode ser acionada ao enviar uma requisição POST não autenticada e manipulada para o endpoint desprotegido:

Salve o código-fonte do exploit em exploit.c.

Compile o código:

gcc exploit.c argparse.c -o exploit -lcurl

Uso

sudo ./exploit -i <TARGET_IP> [-v]

or

sudo ./exploit -u <TARGET_URL> [-v] -i, --ip    : Endereço IP do dispositivo alvo.

-u, --url   : URL completa para o alvo (ex.: http://192.168.0.1).

-v, --verbose: Ativa saída detalhada (exibe os payloads da requisição e detalhes).

Examples Exploit por IP:

sudo ./exploit -i 192.168.1.1 Exploit por URL com modo detalhado:

sudo ./exploit -u http://router.local -v 🔍 Como Funciona O exploit gera um payload POST no formato list=AAAA…, começando com 3500 bytes e aumentando em 1000 bytes a cada iteração (5 iterações no total).

Ele envia a requisição para /goform/fromP2pListFilter usando libcurl.

Em respostas HTTP 2xx, informa que o servidor ainda está responsivo.

Em respostas não-2xx ou falhas de conexão, ele emite um ping para o IP alvo para confirmar se o dispositivo travou.

⚠️ Aviso Legal Apenas testes autorizados: Utilize este exploit exclusivamente em ambientes onde você tenha permissão explícita para testar.

Aviso legal: O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar pode ser ilegal.

Baixar ferramenta