Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write — PoC exploit para CVE-2025-5688: escrita fora dos limites remota no FreeRTOS-Plus-TCP por meio de consultas LLMNR/mDNS manipuladas, causando falha ou possível RCE em dispositivos IoT vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/mbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoFuzzingSegurança de RedeFerramenta de Acesso RemotoAnálise de DNSExploração de Binários

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubmbanyamer/cve-2025-5688-freertos-plus-tcp-out-of-bounds-write

CVE-2025-5688-FreeRTOS-Plus-TCP-Out-of-Bounds-Write

PoC exploit para CVE-2025-5688: escrita fora dos limites remota no FreeRTOS-Plus-TCP por meio de consultas LLMNR/mDNS manipuladas, causando falha ou possível RCE em dispositivos IoT vulneráveis.

Ver Repositório
3há 6 mesesAinda não revisado

CVE-2025-5688 – Exploit de Escrita Fora dos Limites no FreeRTOS-Plus-TCP

CVE-2025-5688 CVSS 8.4 High Python 3 License: MIT Tested on IoT

Corrupção remota de memória / DoS / possível gatilho de RCE no FreeRTOS-Plus-TCP ao processar nomes DNS excessivamente longos em consultas LLMNR ou mDNS (Buffer Allocation Scheme 1).

Autor do Exploit: Mohammed Idrees Banyamer
País: Jordânia
Instagram: @banyamer_security
Data: 26 de dezembro de 2025

Visão Geral

Este PoC envia um pacote UDP multicast especialmente elaborado contendo um nome DNS excessivamente longo para acionar uma escrita fora dos limites (CWE-787) em versões vulneráveis do FreeRTOS-Plus-TCP (v2.3.4 – v4.3.1 com LLMNR/mDNS + Scheme 1).

Sintomas comuns em dispositivos afetados:

  • Queda imediata / reinicialização
  • Reset do watchdog
  • Loop de piscada de LED / congelamento
  • Em casos raros de layout de memória → possível execução de código

Dispositivos Afetados (exemplos)

  • Sonoff RF Bridge (firmware sem patch)
  • Muitos gateways, bridges e controladores embarcados IoT baratos que usam FreeRTOS-Plus-TCP

Corrigido em: FreeRTOS-Plus-TCP 4.3.2 (validação rigorosa de comprimento adicionada)

Referências

  • AWS Security Bulletin AWS-2025-012
  • GitHub Advisory GHSA-5x4f-fvv8-wr65
  • NVD CVE-2025-5688

Diagrama do Fluxo de Ataque

root@kitploit:~
graph TD
    A[Attacker on same LAN] -->|"1. Craft oversized DNS name"| B["`UDP Packet
long QNAME (~500+ bytes)`"]
    B -->|"2. Send to multicast"| C{Target Protocol}
    C -->|LLMNR| D[224.0.0.252:5355]
    C -->|mDNS| E[224.0.0.251:5353]
    D --> F["`FreeRTOS-Plus-TCP
LLMNR/mDNS Parser`"]
    E --> F
    F -->|"No length check + Scheme 1"| G[Fixed-size buffer overflow]
    G --> H["`Out-of-bounds Write
CWE-787`"]
    H --> I{Outcome}
    I -->|"Common"| J[Crash / Reboot / Watchdog]
    I -->|"Memory layout dependent"| K[Potential RCE / Code Execution]
    I -->|"Data after buffer"| L[Memory corruption / Info leak]

Requisitos

  • Python 3.6+
  • Apenas biblioteca padrão (socket, sys) – sem pacotes externos

Uso

root@kitploit:~
# LLMNR attack (default multicast)
python3 exploit.py LLMNR

# mDNS attack
python3 exploit.py mDNS

# Custom multicast IP (rarely needed)
python3 exploit.py LLMNR 224.0.0.252
python3 exploit.py mDNS 224.0.0.251

Saída esperada:

root@kitploit:~
[+] Sending 523-byte LLMNR query → target 224.0.0.252:5355
[+] Sent. Watch for immediate crash, reboot, LED blink loop, or freeze.

Como Testar com Segurança

  1. Use uma Sonoff RF Bridge vulnerável ou um dispositivo FreeRTOS personalizado em uma rede de laboratório isolada.
  2. Confirme que LLMNR/mDNS está habilitado (UDP 5355 ou 5353 aberto).
  3. Execute o script de outra máquina na mesma LAN.
  4. Observe a queda/reinicialização em segundos.

Aviso Legal e Ético

Este código é fornecido apenas para fins educacionais, de pesquisa e demonstração de vulnerabilidades.
NÃO use este exploit contra qualquer sistema ou rede sem permissão explícita por escrito do proprietário.
O uso não autorizado pode violar leis (leis de fraude e abuso de computador, etc.).
O autor não é responsável por qualquer uso indevido ou dano.

Licença

Licença MIT – consulte o arquivo LICENSE (ou adicione um se estiver faltando).


Baixar ferramenta