Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-29384-poc — Эксплойт proof-of-concept для CVE-2025-29384, критическое стековое переполнение буфера в маршрутизаторах Tenda AC9. Включает модули Python и Metasploit для неаутентифицированного удаленного DoS и потенциального RCE на прошивке на базе MIPS. | Kitploit
Инструменты/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
Безопасность встроенных системФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoTОбучение и ОбразованиеРазработка Полезной Нагрузки

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Эксплуатация Бинарных Файлов
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

Эксплойт proof-of-concept для CVE-2025-29384, критическое стековое переполнение буфера в маршрутизаторах Tenda AC9. Включает модули Python и Metasploit для неаутентифицированного удаленного DoS и потенциального RCE на прошивке на базе MIPS.

Репозиторий
1411 год назадЕщё не проверено

CVE-2025-29384 Эксплойт доказательства концепции

Обзор

Этот репозиторий содержит продвинутый эксплойт доказательства концепции (PoC) для CVE-2025-29384 — критической уязвимости стекового переполнения буфера, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам вызвать крах веб-сервера маршрутизатора (Отказ в обслуживании, DoS) и потенциально выполнить произвольный код (Удаленное выполнение кода, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и предоставить образовательную демонстрацию для академических оценок (например, стипендий по кибербезопасности). Этот репозиторий содержит продвинутый эксплойт доказательства концепции (PoC) для CVE-2025-29384 — критической уязвимости стекового переполнения буфера, обнаруженной в маршрутизаторе Tenda AC9 с версией прошивки V15.03.05.14_multi. Эта уязвимость позволяет неаутентифицированным удаленным злоумышленникам вызвать крах веб-сервера маршрутизатора (Отказ в обслуживании, DoS) и потенциально выполнить произвольный код (Удаленное выполнение кода, RCE).

Цель этого проекта — продемонстрировать навыки разработки эксплойтов, внести вклад в сообщество кибербезопасности и предоставить образовательную демонстрацию для академических оценок, таких как стипендии по кибербезопасности.

Детали уязвимости

Описание CVE

CVE-2025-29384 затрагивает веб-интерфейс управления маршрутизатора Tenda AC9, а именно конечную точку:

root@kitploit:~
/goform/AdvSetMacMtuWan

Уязвимость существует из-за неправильной проверки границ параметра wanMTU, который обрабатывается через HTTP POST-запрос. Ввод копируется в стековый буфер фиксированного размера без проверки, что приводит к классическому стековому переполнению буфера.

Воздействие

  • Отказ в обслуживании (DoS): Вызывает сбой HTTP-сервера маршрутизатора, делая его неотвечающим до перезагрузки.
  • Потенциальное RCE: Злоумышленник может перезаписать адрес возврата и выполнить произвольный код на архитектуре MIPS маршрутизатора.
  • Без аутентификации: Уязвимость может быть использована удаленно без учетных данных, что повышает ее серьезность.

Технический разбор

Уязвимая функция (гипотетическая реконструкция) имеет следующую структуру:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Стековый буфер фиксированного размера
    strcpy(buffer, input);  // Без проверки длины, вызывает переполнение
    // Обработка значения MTU...
}

Злоумышленник, отправляя нагрузку большого размера (например, 1024+ байт), перезаписывает соседнюю память, включая адрес возврата функции, что потенциально приводит к выполнению кода.

Оценка CVSS v3.1: 9.8 (Критическая)

Уязвимое устройство

Tenda AC9 — это двухдиапазонный беспроводной маршрутизатор со следующими характеристиками:

  • ЦП: Broadcom BCM4708 (MIPS 74Kc, двухъядерный, ~1 ГГц)
  • ОЗУ: 128 МБ
  • Флэш-память: 16 МБ
  • Wi-Fi: Двухдиапазонный 802.11ac (AC1200)
  • Порты: 1x Gigabit WAN, 4x Gigabit LAN
  • Прошивка: V15.03.05.14_multi (подтверждено уязвима)

График раскрытия

  • 14 марта 2025 г. – CVE-2025-29384 опубликован в NVD/MITRE.
  • 17 марта 2025 г. – Разработан и протестирован данный PoC.
  • 17 марта 2025 г. – По состоянию на эту дату официального патча от Tenda нет.

Детали PoC эксплойта

Ruby-модуль Metasploit

Этот репозиторий также включает Ruby-модуль Metasploit для CVE-2025-29384. Модуль бесшовно интегрируется с фреймворком Metasploit, позволяя эксплуатировать уязвимость с помощью msfconsole.

Как использовать Ruby-модуль

Шаг 1: Загрузка модуля

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

Шаг 2: Копирование модуля в Metasploit

Найдите файл Ruby-модуля и скопируйте его в директорию эксплойтов Metasploit:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

Примечание: Если директория не существует, создайте её:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

Шаг 3: Запуск Metasploit

Запустите фреймворк Metasploit:

root@kitploit:~
msfconsole

Загрузите модуль:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

Шаг 4: Настройка и запуск эксплойта

Установите IP-адрес цели:

root@kitploit:~
set RHOSTS <target_ip>

Установите размер нагрузки (опционально, по умолчанию 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

Запустите эксплойт:

root@kitploit:~
run

Пример вывода

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

Ожидаемые результаты

Успех: Веб-сервер маршрутизатора аварийно завершает работу, вызывая отказ в обслуживании (DoS).
Неудача: Маршрутизатор остается работоспособным, что указывает на то, что он может быть не уязвим или работает с пропатченной версией прошивки.

Обзор эксплойта

Этот PoC представляет собой Python-эксплойт, который отправляет чрезмерно большой ввод на /goform/AdvSetMacMtuWan, вызывая переполнение буфера для аварийного завершения веб-сервера и демонстрируя потенциал для RCE.

Протестированная среда

  • Операционная система: Kali Linux
  • Версия Python: 3.x
  • Тестовое устройство: Tenda AC9 (Прошивка V15.03.05.14_multi)

Возможности

Многопоточность – Запускает несколько одновременных попыток эксплойта для надежности.

Динамические нагрузки – Генерирует рандомизированные строки атаки в кодировке base64.

Логирование – Использует модуль логирования Python для структурированной отладки.

Настраиваемые параметры – Позволяет изменять целевой IP, размер нагрузки и количество потоков.

Обзор эксплойта

Этот PoC представляет собой Python-эксплойт, который отправляет чрезмерно большой ввод на /goform/AdvSetMacMtuWan, вызывая переполнение буфера для аварийного завершения веб-сервера.

Использование

Предварительные требования

  • Python 3.x
  • Маршрутизатор Tenda AC9 с прошивкой V15.03.05.14_multi

Запуск эксплойта

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
Аргументы:
АргументОписание
--targetIP-адрес маршрутизатора (по умолчанию: )

Пример вывода

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

Ожидаемые результаты

Успех: Веб-интерфейс маршрутизатора перестает отвечать (условие DoS).

Неудача: Маршрутизатор все еще отвечает (не уязвим или не та прошивка).

Проверка

Чтобы подтвердить, что эксплойт успешно вызвал сбой маршрутизатора, попробуйте перезагрузить веб-интерфейс. Если он перестает отвечать, атака прошла успешно. Для дальнейшего анализа проверьте журналы сети на предмет разорванных соединений или используйте ping для проверки отклика устройства.

Отказ от ответственности

Этот проект предназначен только для образовательных целей и этичного взлома. Несанкционированное использование этого эксплойта является незаконным. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим кодом.

Разработано с ❤️ Otsmane Ahmed Этот проект предназначен только для образовательных целей и этичного взлома. Несанкционированное использование этого эксплойта является незаконным. Автор не несет ответственности за неправомерное использование или ущерб, причиненный этим кодом.

Лицензия

Этот проект выпущен под лицензией MIT.

Скачать инструмент
МетрикаЗначение
Вектор атакиСеть
Сложность атакиНизкая
Необходимые привилегииНет
Взаимодействие с пользователемНет
Влияние на конфиденциальностьВысокое
Влияние на целостностьВысокое
Влияние на доступностьВысокое
192.168.0.1
--sizeРазмер нагрузки в байтах (по умолчанию: 1024)
--threadsКоличество одновременных потоков (по умолчанию: 5)