Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29384-poc — Эксплойт proof-of-concept для CVE-2025-29384, критическое стековое переполнение буфера в маршрутизаторах Tenda AC9. Включает модули Python и Metasploit для неаутентифицированного удаленного DoS и потенциального RCE на прошивке на базе MIPS. | Kitploit
Инструменты/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Безопасность встроенных системФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Разработка Полезной Нагрузки
Эксплуатация Бинарных Файлов
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Эксплойт proof-of-concept для CVE-2025-29384, критическое стековое переполнение буфера в маршрутизаторах Tenda AC9. Включает модули Python и Metasploit для неаутентифицированного удаленного DoS и потенциального RCE на прошивке на базе MIPS.

Репозиторий
141281 год назадЕщё не проверено

CVE-2025-29384 Эксплойт доказательства концепции

Обзор

Этот репозиторий содержит продвинутый эксплойт доказательства концепции (PoC) для CVE-2025-29384 — критической уязвимости стекового переполнения буфера, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам вызвать крах веб-сервера маршрутизатора (Отказ в обслуживании, DoS) и потенциально выполнить произвольный код (Удаленное выполнение кода, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и предоставить образовательную демонстрацию для академических оценок (например, стипендий по кибербезопасности). Этот репозиторий содержит продвинутый эксплойт доказательства концепции (PoC) для CVE-2025-29384 — критической уязвимости стекового переполнения буфера, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам вызвать крах веб-сервера маршрутизатора (Отказ в обслуживании, DoS) и потенциально выполнить произвольный код (Удаленное выполнение кода, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и предоставить образовательную демонстрацию для академических оценок, таких как стипендии по кибербезопасности.

Детали уязвимости

Описание CVE

CVE-2025-29384 затрагивает веб-интерфейс управления маршрутизатора Tenda AC9, а именно конечную точку:

/goform/AdvSetMacMtuWan

Уязвимость существует из-за неправильной проверки границ параметра wanMTU, который обрабатывается через HTTP POST-запрос. Ввод копируется в стековый буфер фиксированного размера без проверки, что приводит к классическому стековому переполнению буфера.

Воздействие

  • Отказ в обслуживании (DoS): Вызывает сбой HTTP-сервера маршрутизатора, делая его неотвечающим до перезагрузки.
  • Потенциальное RCE: Злоумышленник может перезаписать адрес возврата и выполнить произвольный код на архитектуре MIPS маршрутизатора.
  • Без аутентификации: Уязвимость может быть использована удаленно без учетных данных, что повышает ее серьезность.

Технический разбор

Уязвимая функция (гипотетическая реконструкция) имеет следующую структуру:

void process_mtu(char *input) {
    char buffer[256];  // Стековый буфер фиксированного размера
    strcpy(buffer, input);  // Без проверки длины, вызывает переполнение
    // Обработка значения MTU...
}

Злоумышленник, отправляя нагрузку большого размера (например, 1024+ байт), перезаписывает соседнюю память, включая адрес возврата функции, что потенциально приводит к выполнению кода.

Оценка CVSS v3.1: 9.8 (Критическая)

МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Необходимые привилегииНет
Взаимодействие с пользователемНет
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое

Уязвимое устройство

Tenda AC9 — это двухдиапазонный беспроводной маршрутизатор со следующими характеристиками:

  • ЦП: Broadcom BCM4708 (MIPS 74Kc, двухъядерный, ~1 ГГц)
  • ОЗУ: 128 МБ
  • Флэш-память: 16 МБ
  • Wi-Fi: Двухдиапазонный 802.11ac (AC1200)
  • Порты: 1x Gigabit WAN, 4x Gigabit LAN
  • Прошивка: V15.03.05.14_multi (подтверждено уязвима)

График раскрытия

  • 14 марта 2025 г. – CVE-2025-29384 опубликован в NVD/MITRE.
  • 17 марта 2025 г. – Разработан и протестирован данный PoC.
  • 17 марта 2025 г. – По состоянию на эту дату официального патча от Tenda нет.

Детали PoC эксплойта

Ruby-модуль Metasploit

Этот репозиторий также включает Ruby-модуль Metasploit для CVE-2025-29384. Модуль бесшовно интегрируется с фреймворком Metasploit, позволяя эксплуатировать уязвимость с помощью msfconsole.

Как использовать Ruby-модуль

Шаг 1: Загрузка модуля

git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Шаг 2: Копирование модуля в Metasploit

Найдите файл Ruby-модуля и скопируйте его в директорию эксплойтов Metasploit:

cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Примечание: Если директория не существует, создайте её:

mkdir -p ~/.msf4/modules/exploits/linux/http/

Шаг 3: Запуск Metasploit

Запустите фреймворк Metasploit:

msfconsole

Загрузите модуль:

use exploit/linux/http/tenda_ac9_stack_overflow

Шаг 4: Настройка и запуск эксплойта

Установите IP-адрес цели:

set RHOSTS <target_ip>

Установите размер нагрузки (опционально, по умолчанию 1024):

set PAYLOAD_SIZE 2048

Запустите эксплойт:

run

Пример вывода

[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Ожидаемые результаты

Успех: Веб-сервер маршрутизатора аварийно завершает работу, вызывая отказ в обслуживании (DoS).
Неудача: Маршрутизатор остается работоспособным, что указывает на то, что он может быть не уязвим или работает с пропатченной версией прошивки.

Обзор эксплойта

Этот PoC представляет собой Python-эксплойт, который отправляет чрезмерно большой ввод на /goform/AdvSetMacMtuWan, вызывая переполнение буфера для аварийного завершения веб-сервера и демонстрируя потенциал для RCE.

Протестированная среда

  • Операционная система: Kali Linux
  • Версия Python: 3.x
  • Тестовое устройство: Tenda AC9 (Прошивка V15.03.05.14_multi)

Возможности

Многопоточность – Запускает несколько одновременных попыток эксплойта для надежности.

Динамические нагрузки – Генерирует рандомизированные строки атаки в кодировке base64.

Логирование – Использует модуль логирования Python для структурированной отладки.

Настраиваемые параметры – Позволяет изменять целевой IP, размер нагрузки и количество потоков.

Обзор эксплойта

Этот PoC представляет собой Python-эксплойт, который отправляет чрезмерно большой ввод на /goform/AdvSetMacMtuWan, вызывая переполнение буфера для аварийного завершения веб-сервера.

Использование

Предварительные требования

  • Python 3.x
  • Маршрутизатор Tenda AC9 с прошивкой V15.03.05.14_multi

Запуск эксплойта

python poc.py --target <router_ip> --size 2048 --threads 10
Аргументы:
АргументОписание
--targetIP-адрес маршрутизатора (по умолчанию: 192.168.0.1)
--sizeРазмер нагрузки в байтах (по умолчанию: 1024)
--threadsКоличество одновременных потоков (по умолчанию: 5)

Пример вывода

[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Ожидаемые результаты

Успех: Веб-интерфейс маршрутизатора перестает отвечать (условие DoS).

Неудача: Маршрутизатор все еще отвечает (не уязвим или не та прошивка).

Проверка

Чтобы подтвердить, что эксплойт успешно вызвал сбой маршрутизатора, попробуйте перезагрузить веб-интерфейс. Если он перестает отвечать, атака прошла успешно. Для дальнейшего анализа проверьте журналы сети на предмет разорванных соединений или используйте ping для проверки отклика устройства.

Скачать инструмент