Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29384 — POC для CVE-2025-29384 | Kitploit
Инструменты/GitHubGitHub/fomovet/cve-2025-29384
Безопасность встроенных системФреймворки для эксплойтовБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
2 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
fomovet/cve-2025-29384

cve-2025-29384

POC для CVE-2025-29384

Репозиторий

CVE-2025-29384 Эксплойт Proof-of-Concept

Обзор

Этот репозиторий содержит продвинутый эксплойт proof-of-concept (PoC) для CVE-2025-29384 — критической уязвимости типа переполнение буфера на стеке, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам вызвать крах веб-сервера маршрутизатора (Denial-of-Service, DoS) и потенциально выполнить произвольный код (Remote Code Execution, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и послужить образовательной демонстрацией для академических оценок (например, стипендий в области кибербезопасности). Этот репозиторий содержит продвинутый эксплойт proof-of-concept (PoC) для CVE-2025-29384 — критической уязвимости типа переполнение буфера на стеке, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам вызвать крах веб-сервера маршрутизатора (Denial-of-Service, DoS) и потенциально выполнить произвольный код (Remote Code Execution, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и послужить образовательной демонстрацией для академических оценок, таких как стипендии в области кибербезопасности.

Сведения об уязвимости

Описание CVE

CVE-2025-29384 затрагивает веб-интерфейс управления маршрутизатора Tenda AC9, а именно конечную точку:

root@kitploit:~
/goform/AdvSetMacMtuWan

Уязвимость существует из-за некорректной проверки границ параметра wanMTU, который обрабатывается через HTTP POST-запрос. Входные данные копируются в стековый буфер фиксированного размера без проверки, что приводит к классическому переполнению буфера на стеке.

Воздействие

  • Denial-of-Service (DoS): вызывает крах HTTP-сервера маршрутизатора, делая его неотвечающим до перезагрузки.
  • Потенциальный RCE: злоумышленник может перезаписать адрес возврата и выполнить произвольный код на архитектуре MIPS маршрутизатора.
  • Аутентификация не требуется: уязвимость может быть активирована удалённо без учётных данных, что повышает её серьёзность.

Технический разбор

Уязвимая функция (гипотетическая реконструкция) имеет следующую структуру:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

Злоумышленник, отправляющий чрезмерно большой payload (например, 1024+ байт), перезаписывает соседние области памяти, включая адрес возврата функции, что потенциально приводит к выполнению кода.

Оценка CVSS v3.1: 9.8 (критическая)

Затронутое устройство

Tenda AC9 — это двухдиапазонный беспроводной маршрутизатор со следующими характеристиками:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, двухъядерный, ~1 ГГц)
  • RAM: 128 МБ
  • Flash: 16 МБ
  • Wi-Fi: двухдиапазонный 802.11ac (AC1200)
  • Порты: 1x Gigabit WAN, 4x Gigabit LAN
  • Прошивка: V15.03.05.14_multi (подтверждённая уязвимость)

Хронология раскрытия

  • 14 марта 2025 г. – CVE-2025-29384 опубликован в NVD/MITRE.
  • 17 марта 2025 г. – разработан и протестирован данный PoC.
  • 17 марта 2025 г. – по состоянию на эту дату официального патча от Tenda нет.

Детали эксплойта PoC

Ruby-модуль для Metasploit

Этот репозиторий также включает модуль Metasploit на Ruby для CVE-2025-29384. Модуль бесшовно интегрируется с Metasploit Framework, позволяя эксплуатировать уязвимость с помощью msfconsole.

Как использовать Ruby-модуль

Шаг 1: Скачайте модуль

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Шаг 2: Скопируйте модуль в Metasploit

Найдите файл Ruby-модуля и скопируйте его в каталог эксплойтов Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Примечание: Если каталог не существует, создайте его:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Шаг 3: Запустите Metasploit

Запустите Metasploit Framework:

root@kitploit:~
msfconsole

Загрузите модуль:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Шаг 4: Настройте и запустите эксплойт

Укажите IP-адрес цели:

root@kitploit:~
set RHOSTS <target_ip>

Укажите размер payload (необязательно, по умолчанию — 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Запустите эксплойт:

root@kitploit:~
run

Пример вывода

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Ожидаемые результаты

Успех: веб-сервер маршрутизатора падает, что приводит к состоянию Denial-of-Service (DoS).
Неудача: маршрутизатор остаётся работоспособным, что указывает на то, что устройство может не быть уязвимым или работает на пропатченной версии прошивки.

Обзор эксплойта

Этот PoC — эксплойт на Python, который отправляет входные данные завышенного размера на /goform/AdvSetMacMtuWan, вызывая переполнение буфера, чтобы обрушить веб-сервер, и демонстрирует потенциал для RCE.

Протестированная среда

  • Операционная система: Kali Linux
  • Версия Python: 3.x
  • Тестовое устройство: Tenda AC9 (прошивка V15.03.05.14_multi)

Возможности

Многопоточность – запускает несколько одновременных попыток эксплуатации для надёжности.

Динамические payload-ы – генерирует рандомизированные атакующие строки в кодировке base64.

Логирование – использует модуль logging языка Python для структурированной отладки.

Настраиваемые параметры – регулирует IP-адрес цели, размер payload и количество потоков.

Обзор эксплойта

Этот PoC — эксплойт на Python, который отправляет входные данные завышенного размера на /goform/AdvSetMacMtuWan, вызывая переполнение буфера, чтобы обрушить веб-сервер.

Использование

Предварительные требования

  • Python 3.x
  • Маршрутизатор Tenda AC9 с прошивкой V15.03.05.14_multi

Запуск эксплойта

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Аргументы:
АргументОписание
--targetIP-адрес маршрутизатора (по умолчанию: )

Пример вывода

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Ожидаемые результаты

Успех: веб-интерфейс маршрутизатора перестаёт отвечать (состояние DoS).

Неудача: маршрутизатор по-прежнему отвечает (не уязвим или неправильная прошивка).

Проверка

Чтобы подтвердить, что эксплойт успешно обрушил маршрутизатор, попробуйте перезагрузить веб-интерфейс. Если он перестанет отвечать, атака прошла успешно. Для дальнейшего анализа проверьте сетевые журналы на наличие оборванных соединений или используйте ping, чтобы проверить отклик устройства.

Отказ от ответственности

Этот проект предназначен только для образовательных целей и этичного взлома. Несанкционированное использование этого эксплойта противозаконно. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.

Разработано с ❤️ Otsmane Ahmed Этот проект предназначен только для образовательных целей и этичного взлома. Несанкционированное использование этого эксплойта противозаконно. Автор не несёт ответственности за неправомерное использование или ущерб, причинённый этим кодом.

Лицензия

Этот проект выпущен под лицензией MIT.

Скачать инструмент
МетрикаЗначение
Вектор атакиСетевой
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемНе требуется
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
192.168.0.1
--sizeРазмер payload в байтах (по умолчанию: 1024)
--threadsКоличество одновременных потоков (по умолчанию: 5)