Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9090 — Injeção de Comando no Tenda AC20 16.03.08.12 (/goform/telnet) | Kitploit
Ferramentas/GitHubGitHub/bytereaper77/cve-2025-9090
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Injeção de Comando no Tenda AC20 16.03.08.12 (/goform/telnet)

Ver Repositório
16há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-9090

Autor: Byte Reaper

Descrição

Este exploit tem como alvo CVE-2025-9090, uma vulnerabilidade de injeção de comandos no roteador Tenda AC20 (v16.03.08.12).
A falha está no endpoint /goform/telnet, que pode ser acionado remotamente.
Quando acessado, ele inicia o serviço Telnet no dispositivo, abrindo as portas 23/2323 para interação remota.

O programa envia uma requisição ao endpoint vulnerável, procura pela string de resposta "load telnetd success" e, em seguida, tenta se conectar ao serviço Telnet para confirmar a exploração bem-sucedida.

Compilação

Compile usando gcc:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

Uso :

root@kitploit:~
    -h, --help            show this help message and exit
    -i, --ip              Enter Target IP
    -c, --cookies         Enter File cookies
    -v, --verbose         Verbose Mode
    -f, --loop=           Number request 

Execução :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - verbose mode :
    ./CVE-2025-9090 -i <IP> -v
    - number request : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST endpoint)
    - cookies file :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [file name] 

LICENÇA:

MIT

Baixar ferramenta