Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29384 — POC для CVE-2025-29384 | Kitploit
Инструменты/GitHubGitHub/fomovet/cve-2025-29384
Безопасность встроенных системФреймворки для эксплойтовБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и ОбразованиеRed TeamingЭксплуатация Бинарных Файлов
113 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubfomovet/cve-2025-29384

cve-2025-29384

POC для CVE-2025-29384

Репозиторий

CVE-2025-29384 Эксплойт Proof-of-Concept

Обзор

Этот репозиторий содержит продвинутый эксплойт proof-of-concept (PoC) для CVE-2025-29384 — критической уязвимости типа переполнение буфера на стеке, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам вызвать крах веб-сервера маршрутизатора (Denial-of-Service, DoS) и потенциально выполнить произвольный код (Remote Code Execution, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и послужить образовательной демонстрацией для академических оценок (например, стипендий в области кибербезопасности). Этот репозиторий содержит продвинутый эксплойт proof-of-concept (PoC) для CVE-2025-29384 — критической уязвимости типа переполнение буфера на стеке, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удалённым злоумышленникам вызвать крах веб-сервера маршрутизатора (Denial-of-Service, DoS) и потенциально выполнить произвольный код (Remote Code Execution, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и послужить образовательной демонстрацией для академических оценок, таких как стипендии в области кибербезопасности.

Сведения об уязвимости

Описание CVE

CVE-2025-29384 затрагивает веб-интерфейс управления маршрутизатора Tenda AC9, а именно конечную точку:

/goform/AdvSetMacMtuWan

Уязвимость существует из-за некорректной проверки границ параметра wanMTU, который обрабатывается через HTTP POST-запрос. Входные данные копируются в стековый буфер фиксированного размера без проверки, что приводит к классическому переполнению буфера на стеке.

Воздействие

  • Denial-of-Service (DoS): вызывает крах HTTP-сервера маршрутизатора, делая его неотвечающим до перезагрузки.
  • Потенциальный RCE: злоумышленник может перезаписать адрес возврата и выполнить произвольный код на архитектуре MIPS маршрутизатора.
  • Аутентификация не требуется: уязвимость может быть активирована удалённо без учётных данных, что повышает её серьёзность.

Технический разбор

Уязвимая функция (гипотетическая реконструкция) имеет следующую структуру:

void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

Злоумышленник, отправляющий чрезмерно большой payload (например, 1024+ байт), перезаписывает соседние области памяти, включая адрес возврата функции, что потенциально приводит к выполнению кода.

Оценка CVSS v3.1: 9.8 (критическая)

МетрикаЗначение
Вектор атакиСетевой
Сложность атакиНизкая
Требуемые привилегииОтсутствуют
Взаимодействие с пользователемНе требуется
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое

Затронутое устройство

Tenda AC9 — это двухдиапазонный беспроводной маршрутизатор со следующими характеристиками:

  • CPU: Broadcom BCM4708 (MIPS 74Kc, двухъядерный, ~1 ГГц)
  • RAM: 128 МБ
  • Flash: 16 МБ
  • Wi-Fi: двухдиапазонный 802.11ac (AC1200)
  • Порты: 1x Gigabit WAN, 4x Gigabit LAN
  • Прошивка: V15.03.05.14_multi (подтверждённая уязвимость)

Хронология раскрытия

  • 14 марта 2025 г. – CVE-2025-29384 опубликован в NVD/MITRE.
  • 17 марта 2025 г. – разработан и протестирован данный PoC.
  • 17 марта 2025 г. – по состоянию на эту дату официального патча от Tenda нет.

Детали эксплойта PoC

Ruby-модуль для Metasploit

Этот репозиторий также включает модуль Metasploit на Ruby для CVE-2025-29384. Модуль бесшовно интегрируется с Metasploit Framework, позволяя эксплуатировать уязвимость с помощью msfconsole.

Как использовать Ruby-модуль

Шаг 1: Скачайте модуль

git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Шаг 2: Скопируйте модуль в Metasploit

Найдите файл Ruby-модуля и скопируйте его в каталог эксплойтов Metasploit:

cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Примечание: Если каталог не существует, создайте его:

mkdir -p ~/.msf4/modules/exploits/linux/http/

Шаг 3: Запустите Metasploit

Запустите Metasploit Framework:

msfconsole

Загрузите модуль:

use exploit/linux/http/tenda_ac9_stack_overflow

Шаг 4: Настройте и запустите эксплойт

Укажите IP-адрес цели:

set RHOSTS <target_ip>

Укажите размер payload (необязательно, по умолчанию — 1024):

set PAYLOAD_SIZE 2048

Запустите эксплойт:

run

Пример вывода

[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Ожидаемые результаты

Успех: веб-сервер маршрутизатора падает, что приводит к состоянию Denial-of-Service (DoS).
Неудача: маршрутизатор остаётся работоспособным, что указывает на то, что устройство может не быть уязвимым или работает на пропатченной версии прошивки.

Обзор эксплойта

Этот PoC — эксплойт на Python, который отправляет входные данные завышенного размера на /goform/AdvSetMacMtuWan, вызывая переполнение буфера, чтобы обрушить веб-сервер, и демонстрирует потенциал для RCE.

Протестированная среда

  • Операционная система: Kali Linux
  • Версия Python: 3.x
  • Тестовое устройство: Tenda AC9 (прошивка V15.03.05.14_multi)

Возможности

Многопоточность – запускает несколько одновременных попыток эксплуатации для надёжности.

Динамические payload-ы – генерирует рандомизированные атакующие строки в кодировке base64.

Логирование – использует модуль logging языка Python для структурированной отладки.

Настраиваемые параметры – регулирует IP-адрес цели, размер payload и количество потоков.

Обзор эксплойта

Этот PoC — эксплойт на Python, который отправляет входные данные завышенного размера на /goform/AdvSetMacMtuWan, вызывая переполнение буфера, чтобы обрушить веб-сервер.

Использование

Предварительные требования

  • Python 3.x
  • Маршрутизатор Tenda AC9 с прошивкой V15.03.05.14_multi

Запуск эксплойта

python poc.py --target <router_ip> --size 2048 --threads 10
Аргументы:
АргументОписание
--targetIP-адрес маршрутизатора (по умолчанию: 192.168.0.1)
--sizeРазмер payload в байтах (по умолчанию: 1024)
--threadsКоличество одновременных потоков (по умолчанию: 5)

Пример вывода

[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Ожидаемые результаты

Успех: веб-интерфейс маршрутизатора перестаёт отвечать (состояние DoS).

Неудача: маршрутизатор по-прежнему отвечает (не уязвим или неправильная прошивка).

Проверка

Чтобы подтвердить, что эксплойт успешно обрушил маршрутизатор, попробуйте перезагрузить веб-интерфейс. Если он перестанет отвечать, атака прошла успешно. Для дальнейшего анализа проверьте сетевые журналы на наличие оборванных соединений или используйте ping, чтобы проверить отклик устройства.

Скачать инструмент