Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/bytereaper77/cve-2025-7795
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксплуатация Бинарных ФайловArchived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

Эксплойт-доказательство концепции для уязвимости переполнения буфера в маршрутизаторах Tenda. Отправляет сформированные неаутентифицированные POST-запросы для вызова сбоя и подтверждает воздействие с помощью ICMP-ping проверок.

Репозиторий
281 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-7795 – Эксплойт переполнения буфера маршрутизатора Tenda

Автор: Byte Reaper
Telegram: @ByteReaper0
CVE-ID: CVE-2025-7795
Тип уязвимости: Переполнение буфера
Цель: Маршрутизаторы Tenda
Эксплойт: Удаленный, без аутентификации


📝 Описание

Уязвимость переполнения буфера существует в некоторых моделях маршрутизаторов Tenda. Она может быть вызвана отправкой специально сформированного неаутентифицированного POST-запроса на незащищенную конечную точку:

http://<router_ip>/goform/fromP2pListFilter

Сохраните исходный код эксплойта в файл exploit.c.

Скомпилируйте код:

gcc exploit.c argparse.c -o exploit -lcurl

Использование

sudo ./exploit -i <TARGET_IP> [-v]

или

sudo ./exploit -u <TARGET_URL> [-v]

-i, --ip : IP-адрес целевого устройства.

-u, --url : Полный URL цели (например, http://192.168.0.1).

-v, --verbose: Включить подробный вывод (печатает полезные данные запроса и детали).

Примеры

Эксплойт по IP:

sudo ./exploit -i 192.168.1.1

Эксплойт по URL с подробным режимом:

sudo ./exploit -u http://router.local -v

🔍 Принцип работы

Эксплойт генерирует POST-полезную нагрузку вида list=AAAA…, начиная с 3500 байт и увеличивая на 1000 байт на каждой итерации (всего 5 итераций).

Он отправляет запрос на /goform/fromP2pListFilter с использованием libcurl.

При HTTP-ответах 2xx сообщается, что сервер всё ещё отвечает.

При ответах, отличных от 2xx, или ошибках соединения выполняется ping целевого IP для подтверждения, произошёл ли сбой устройства.

⚠️ Предупреждение

Только авторизованное тестирование: Используйте этот эксплойт только в средах, где у вас есть явное разрешение на тестирование.

Правовое уведомление: Несанкционированное использование против систем, которыми вы не владеете или не имеете разрешения на тестирование, может быть незаконным.

Скачать инструмент