Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7795 — 针对Tenda路由器缓冲区溢出漏洞的概念验证漏洞利用。发送精心构造的未认证POST请求以触发崩溃,并通过ICMP ping检查确认影响。 | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-7795
嵌入式系统安全物联网安全漏洞分析漏洞利用Web应用程序漏洞利用二进制利用Archived
GitHubbytereaper77/cve-2025-7795

CVE-2025-7795

针对Tenda路由器缓冲区溢出漏洞的概念验证漏洞利用。发送精心构造的未认证POST请求以触发崩溃,并通过ICMP ping检查确认影响。

查看仓库
281年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-7795 – Tenda路由器缓冲区溢出利用程序

作者:Byte Reaper
Telegram:@ByteReaper0
CVE-ID:CVE-2025-7795
漏洞类型:缓冲区溢出
目标设备:Tenda路由器
利用方式:远程、无需认证


📝 描述

某些Tenda路由器型号存在缓冲区溢出漏洞。通过向未受保护的端点发送精心构造的未经认证的 POST 请求即可触发该漏洞:

将利用源代码保存至 exploit.c。

编译代码:

gcc exploit.c argparse.c -o exploit -lcurl

用法

sudo ./exploit -i <目标IP地址> [-v]

或

sudo ./exploit -u <目标URL> [-v]

  • -i, --ip :目标设备IP地址。
  • -u, --url :目标设备的完整URL(例如 http://192.168.0.1)。
  • -v, --verbose:启用详细输出(打印请求载荷和详细信息)。

示例

通过IP利用:

sudo ./exploit -i 192.168.1.1

通过URL利用并启用详细模式:

sudo ./exploit -u http://router.local -v

🔍 工作原理

该利用程序生成一个形式为 list=AAAA… 的POST载荷,从3500字节开始,每次迭代增加1000字节(共5次迭代)。

它使用libcurl将请求发送至 /goform/fromP2pListFilter。

如果收到HTTP 2xx响应,则报告服务器仍然正常响应。

如果收到非2xx响应或连接失败,则向目标IP发送ping命令以确认设备是否已崩溃。

⚠️ 免责声明

仅限授权测试:请仅在获得明确测试许可的环境中使用此利用程序。

法律声明:对不属于自己或无测试权限的系统进行未授权使用可能违法。

下载工具