作者:Byte Reaper
此漏洞利用程序针对 CVE-2025-9090,这是 Tenda AC20 (v16.03.08.12) 路由器中的一个命令注入漏洞。
该漏洞位于端点 /goform/telnet,可远程触发。
访问该端点后,会启动设备上的 Telnet 服务,开放端口 23/2323 用于远程交互。
程序向该易受攻击的端点发送请求,查找响应字符串 "load telnetd success",然后尝试连接 Telnet 服务以确认利用成功。
使用 gcc 编译:
gcc exploit.c argparse.c -o CVE-2025-9090 -lcurl
-h, --help 显示此帮助信息并退出
-i, --ip 输入目标 IP
-c, --cookies 输入 Cookie 文件
-v, --verbose 详细模式
-f, --loop= 请求次数
./CVE-2025-9090 -i <IP>
- 详细模式:
./CVE-2025-9090 -i <IP> -v
- 请求次数:
./CVE-2025-9090 -i <IP> -v -f 5 (5 次 POST 请求)
- Cookie 文件:
./CVE-2025-9090 -i <IP> -v -f 5 -c [文件名]
MIT