Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2025-29384 — CVE-2025-29384的POC | Kitploit
工具/GitHubGitHub/fomovet/cve-2025-29384
嵌入式系统安全漏洞利用框架物联网安全漏洞分析漏洞利用Web应用程序漏洞利用渗透测试硬件与物联网安全学习与教育红队二进制利用
GitHub
42个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
fomovet/cve-2025-29384

cve-2025-29384

CVE-2025-29384的POC

查看仓库

CVE-2025-29384 概念验证漏洞利用

概述

此仓库包含一个针对 CVE-2025-29384 的高级概念验证 (PoC) 漏洞利用,该漏洞是 Tenda AC9 路由器运行固件版本 V15.03.05.14_multi 时发现的一个严重 基于栈的缓冲区溢出 漏洞。此漏洞允许 未经认证的远程攻击者 使路由器的 Web 服务器崩溃(拒绝服务,DoS),并可能执行任意代码(远程代码执行,RCE)。

本项目旨在 演示漏洞利用开发技能,为网络安全社区做出贡献,并为学术评估(例如网络安全奖学金)提供教育展示。 此仓库包含一个针对 CVE-2025-29384 的高级概念验证 (PoC) 漏洞利用,该漏洞是 Tenda AC9 路由器运行固件版本 V15.03.05.14_multi 时发现的一个严重 基于栈的缓冲区溢出 漏洞。此漏洞允许 未经认证的远程攻击者 使路由器的 Web 服务器崩溃(拒绝服务,DoS),并可能执行任意代码(远程代码执行,RCE)。

本项目旨在 演示漏洞利用开发技能,为网络安全社区做出贡献,并为学术评估(例如网络安全奖学金)提供教育展示。

漏洞详情

CVE 描述

CVE-2025-29384 影响 Tenda AC9 路由器的 Web 管理接口,具体是以下端点:

root@kitploit:~
/goform/AdvSetMacMtuWan

该漏洞源于对 wanMTU 参数的 边界检查不当,该参数通过 HTTP POST 请求 进行处理。输入被复制到一个 固定大小的栈缓冲区而不进行验证,导致经典的 基于栈的缓冲区溢出。

影响

  • 拒绝服务 (DoS):使路由器的 HTTP 服务器崩溃,导致其无响应,直至重启。
  • 潜在的 RCE:攻击者可以 覆盖返回地址,并在路由器的 MIPS 架构 上执行任意代码。
  • 无需认证:该漏洞可在无凭据的情况下远程触发,增加了其严重性。

技术分解

易受攻击的函数(假设的重建)结构如下:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // 固定大小的栈缓冲区
    strcpy(buffer, input);  // 无长度检查,导致溢出
    // 处理 MTU 值...
}

攻击者发送超大的有效载荷(例如 1024+ 字节)会 覆盖相邻内存,包括函数的 返回地址,从而可能导致 代码执行。

CVSS v3.1 分数:9.8(严重)

受影响设备

Tenda AC9 是一款 双频无线路由器,规格如下:

  • CPU:Broadcom BCM4708(MIPS 74Kc,双核,约 1 GHz)
  • RAM:128 MB
  • Flash:16 MB
  • Wi-Fi:双频 802.11ac(AC1200)
  • 端口:1 个千兆 WAN,4 个千兆 LAN
  • 固件:V15.03.05.14_multi(已确认受影响)

披露时间线

  • 2025 年 3 月 14 日 – CVE-2025-29384 在 NVD/MITRE 上发布。
  • 2025 年 3 月 17 日 – 此 PoC 开发并测试。
  • 2025 年 3 月 17 日 – 截至该日期,Tenda 尚未发布官方补丁。

PoC 漏洞利用详情

Ruby Metasploit 模块

此仓库还包含一个针对 CVE-2025-29384 的 基于 Ruby 的 Metasploit 模块。该模块与 Metasploit 框架无缝集成,允许您使用 msfconsole 来利用该漏洞。

如何使用 Ruby 模块

步骤 1:下载模块

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

步骤 2:将模块复制到 Metasploit

找到 Ruby 模块文件 并将其复制到 Metasploit 的漏洞利用目录:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

注意: 如果目录不存在,请创建它:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

步骤 3:启动 Metasploit

启动 Metasploit 框架:

root@kitploit:~
msfconsole

加载模块:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

步骤 4:配置并运行漏洞利用

设置目标 IP 地址:

root@kitploit:~
set RHOSTS <target_ip>

设置有效载荷大小(可选,默认为 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

运行漏洞利用:

root@kitploit:~
run

示例输出

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

预期结果

成功:路由器的 Web 服务器崩溃,导致 拒绝服务 (DoS) 状态。
失败:路由器仍然正常运行,表明它可能不易受攻击或正在运行已修补的固件版本。

漏洞利用概述

此 PoC 是一个 基于 Python 的漏洞利用,向 /goform/AdvSetMacMtuWan 发送超大的输入,触发缓冲区溢出以 使 Web 服务器崩溃,并展示 RCE 的潜力。

测试环境

  • 操作系统:Kali Linux
  • Python 版本:3.x
  • 测试设备:Tenda AC9(固件 V15.03.05.14_multi)

特性

多线程 – 启动多个并发漏洞利用尝试以提高可靠性。

动态有效载荷 – 生成随机化的 base64 编码攻击字符串。

日志记录 – 使用 Python 的日志模块进行结构化调试。

可自定义参数 – 调整 目标 IP、有效载荷大小和线程数。

漏洞利用概述

此 PoC 是一个 基于 Python 的漏洞利用,向 /goform/AdvSetMacMtuWan 发送超大的输入,触发缓冲区溢出以 使 Web 服务器崩溃。

用法

前提条件

  • Python 3.x
  • Tenda AC9 路由器,固件版本 V15.03.05.14_multi

运行漏洞利用

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
参数:
参数描述
--target路由器 IP(默认:192.168.0.1)
--size

示例输出

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

预期结果

成功:路由器的 Web 界面无响应(DoS 状态)。

失败:路由器仍然响应(不易受攻击或固件版本错误)。

验证

要确认漏洞利用是否成功使路由器崩溃,请尝试重新加载 Web 界面。如果变得无响应,则攻击成功。要进行更深入的分析,请检查网络日志中是否有掉线的连接,或使用 ping 验证设备响应。

免责声明

本项目仅用于 教育和道德黑客目的。未经授权使用此漏洞利用 是违法的。作者 不对滥用或由此代码造成的任何损害负责。

由 Otsmane Ahmed 用 ❤️ 开发 本项目仅用于 教育和道德黑客目的。未经授权使用此漏洞利用 是违法的。作者 不对滥用或由此代码造成的任何损害负责。

许可协议

本项目根据 MIT 许可证 发布。

下载工具
指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性影响高
完整性影响高
可用性影响高
有效载荷大小(字节)(默认:1024)
--threads并发线程数(默认:5)