Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9090 — Внедрение команд в Tenda AC20 16.03.08.12 (/goform/telnet) | Kitploit
Инструменты/GitHubGitHub/bytereaper77/cve-2025-9090
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеArchived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Внедрение команд в Tenda AC20 16.03.08.12 (/goform/telnet)

Репозиторий
161 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-9090

Автор: Byte Reaper

Описание

Этот эксплойт нацелен на CVE-2025-9090 — уязвимость внедрения команд в маршрутизаторе Tenda AC20 (v16.03.08.12).
Проблема находится в конечной точке /goform/telnet, которая может быть вызвана удалённо.
При обращении она запускает службу Telnet на устройстве, открывая порты 23/2323 для удалённого взаимодействия.

Программа отправляет запрос к уязвимой конечной точке, ищет строку ответа "load telnetd success" и затем пытается подключиться к службе Telnet, чтобы подтвердить успешную эксплуатацию.

Сборка

Скомпилируйте с помощью gcc:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

Использование :

root@kitploit:~
    -h, --help            показать это справочное сообщение и выйти
    -i, --ip              ввести IP-адрес цели
    -c, --cookies         указать файл cookie
    -v, --verbose         подробный режим
    -f, --loop=           количество запросов

ЗАПУСК :

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - подробный режим :
    ./CVE-2025-9090 -i <IP> -v
    - количество запросов : 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 POST запросов)
    - файл cookie :
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [имя файла] 

ЛИЦЕНЗИЯ:

MIT

Скачать инструмент