
Эксплойт-доказательство концепции для уязвимости переполнения буфера в маршрутизаторах Tenda. Отправляет сформированные неаутентифицированные POST-запросы для вызова сбоя и подтверждает воздействие с помощью ICMP-ping проверок.
Автор: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Тип уязвимости: Переполнение буфера
Цель: Маршрутизаторы Tenda
Эксплойт: Удаленный, без аутентификации
Уязвимость переполнения буфера существует в некоторых моделях маршрутизаторов Tenda. Она может быть вызвана отправкой специально сформированного неаутентифицированного POST-запроса на незащищенную конечную точку:
http://<router_ip>/goform/fromP2pListFilter
Сохраните исходный код эксплойта в файл exploit.c.
Скомпилируйте код:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <TARGET_IP> [-v]
sudo ./exploit -u <TARGET_URL> [-v]
-i, --ip : IP-адрес целевого устройства.
-u, --url : Полный URL цели (например, http://192.168.0.1).
-v, --verbose: Включить подробный вывод (печатает полезные данные запроса и детали).
Примеры
Эксплойт по IP:
sudo ./exploit -i 192.168.1.1
Эксплойт по URL с подробным режимом:
sudo ./exploit -u http://router.local -v
Эксплойт генерирует POST-полезную нагрузку вида list=AAAA…, начиная с 3500 байт и увеличивая на 1000 байт на каждой итерации (всего 5 итераций).
Он отправляет запрос на /goform/fromP2pListFilter с использованием libcurl.
При HTTP-ответах 2xx сообщается, что сервер всё ещё отвечает.
При ответах, отличных от 2xx, или ошибках соединения выполняется ping целевого IP для подтверждения, произошёл ли сбой устройства.
Только авторизованное тестирование: Используйте этот эксплойт только в средах, где у вас есть явное разрешение на тестирование.
Правовое уведомление: Несанкционированное использование против систем, которыми вы не владеете или не имеете разрешения на тестирование, может быть незаконным.