Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9090 — Tenda AC20 16.03.08.12 中的命令注入漏洞 (/goform/telnet) | Kitploit
工具/GitHubGitHub/bytereaper77/cve-2025-9090
物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Archived
GitHubbytereaper77/cve-2025-9090

CVE-2025-9090

Tenda AC20 16.03.08.12 中的命令注入漏洞 (/goform/telnet)

查看仓库
161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-9090

作者:Byte Reaper

描述

此漏洞利用程序针对 CVE-2025-9090,这是 Tenda AC20 (v16.03.08.12) 路由器中的一个命令注入漏洞。
该漏洞位于端点 /goform/telnet,可远程触发。
访问该端点后,会启动设备上的 Telnet 服务,开放端口 23/2323 用于远程交互。

程序向该易受攻击的端点发送请求,查找响应字符串 "load telnetd success",然后尝试连接 Telnet 服务以确认利用成功。

构建

使用 gcc 编译:

root@kitploit:~
    gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl

用法:

root@kitploit:~
    -h, --help            显示此帮助信息并退出
    -i, --ip              输入目标 IP
    -c, --cookies         输入 Cookie 文件
    -v, --verbose         详细模式
    -f, --loop=           请求次数

运行:

root@kitploit:~
    ./CVE-2025-9090 -i <IP> 
    - 详细模式:
    ./CVE-2025-9090 -i <IP> -v
    - 请求次数: 
    ./CVE-2025-9090 -i <IP> -v -f 5 (5 次 POST 请求)
    - Cookie 文件:
    ./CVE-2025-9090 -i <IP> -v -f 5 -c [文件名] 

许可证:

MIT

下载工具