Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/otsmane-ahmed/cve-2025-29384-poc
嵌入式系统安全漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试硬件与物联网安全学习与教育Payload 开发二进制利用
GitHubotsmane-ahmed/cve-2025-29384-poc

cve-2025-29384-poc

141141年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-29384的概念验证漏洞利用程序,针对Tenda AC9路由器中一个严重的基于栈的缓冲区溢出漏洞。包含Python和Metasploit模块,用于对基于MIPS的固件进行未认证的远程拒绝服务(DoS)攻击及潜在的远程代码执行(RCE)。

查看仓库

CVE-2025-29384 概念验证漏洞利用程序

概述

本仓库包含针对 CVE-2025-29384 的高级概念验证(PoC)漏洞利用程序,这是一个严重的基于栈的缓冲区溢出漏洞,发现于运行固件版本 V15.03.05.14_multi 的 Tenda AC9 路由器中。该漏洞允许未经认证的远程攻击者使路由器的 Web 服务器崩溃(拒绝服务,DoS),并有可能执行任意代码(远程代码执行,RCE)。

本项目的目的是展示漏洞利用开发技能,为网络安全社区做出贡献,并为学术评估(例如网络安全奖学金)提供教学展示。 本仓库包含针对 CVE-2025-29384 的高级概念验证(PoC)漏洞利用程序,这是一个严重的基于栈的缓冲区溢出漏洞,发现于运行固件版本 V15.03.05.14_multi 的 Tenda AC9 路由器中。该漏洞允许未经认证的远程攻击者使路由器的 Web 服务器崩溃(拒绝服务,DoS),并有可能执行任意代码(远程代码执行,RCE)。

本项目的目的是展示漏洞利用开发技能,为网络安全社区做出贡献,并为学术评估(如网络安全奖学金)提供教学展示。

漏洞详情

CVE 描述

CVE-2025-29384 影响 Tenda AC9 路由器的 Web 管理界面,具体端点如下:

root@kitploit:~
/goform/AdvSetMacMtuWan

该漏洞是由于对 wanMTU 参数的边界检查不当造成的,该参数通过 HTTP POST 请求进行处理。输入被复制到固定大小的栈缓冲区中而无任何验证,从而引发经典的基于栈的缓冲区溢出。

影响

  • 拒绝服务(DoS):使路由器的 HTTP 服务器崩溃,直至重启前都无法响应。
  • 潜在 RCE:攻击者可以覆盖返回地址,并在路由器基于 MIPS 的架构上执行任意代码。
  • 无需认证:该漏洞可在无需凭据的情况下远程触发,从而增加了其严重性。

技术剖析

易受攻击的函数(假设性重建)结构如下:

root@kitploit:~
void process_mtu(char *input) {
    char buffer[256];  // Fixed-size stack buffer
    strcpy(buffer, input);  // No length check, causes overflow
    // Process MTU value...
}

攻击者发送超大的有效载荷(例如 1024 字节以上)会覆盖相邻内存,包括函数的返回地址,从而可能导致代码执行。

CVSS v3.1 评分:9.8(严重)

受影响的设备

Tenda AC9 是一款双频无线路由器,具体规格如下:

  • CPU:Broadcom BCM4708(MIPS 74Kc,双核,约 1 GHz)
  • 内存:128 MB
  • 闪存:16 MB
  • Wi-Fi:双频 802.11ac(AC1200)
  • 端口:1 个千兆 WAN 口,4 个千兆 LAN 口
  • 固件:V15.03.05.14_multi(已确认存在漏洞)

披露时间线

  • 2025 年 3 月 14 日 – CVE-2025-29384 在 NVD/MITRE 上发布。
  • 2025 年 3 月 17 日 – 开发并测试了此 PoC。
  • 2025 年 3 月 17 日 – 截至该日期,Tenda 尚未发布官方补丁。

PoC 漏洞利用详情

Ruby Metasploit 模块

此仓库还包含针对 CVE-2025-29384 的基于 Ruby 的 Metasploit 模块。该模块与 Metasploit 框架无缝集成,允许您使用 msfconsole 利用该漏洞。

如何使用 Ruby 模块

第 1 步:下载模块

root@kitploit:~
git clone https://github.com/Otsmane-Ahmed/cve-2025-29384-poc
cd cve-2025-29384-poc

第 2 步:将模块复制到 Metasploit

找到 Ruby 模块文件并将其复制到 Metasploit 的 exploits 目录:

root@kitploit:~
cp tenda_ac9_stack_overflow.rb ~/.msf4/modules/exploits/linux/http/

注意: 如果该目录不存在,请创建它:

root@kitploit:~
mkdir -p ~/.msf4/modules/exploits/linux/http/

第 3 步:启动 Metasploit

启动 Metasploit 框架:

root@kitploit:~
msfconsole

加载模块:

root@kitploit:~
use exploit/linux/http/tenda_ac9_stack_overflow

第 4 步:配置并运行漏洞利用程序

设置目标 IP 地址:

root@kitploit:~
set RHOSTS <target_ip>

设置有效载荷大小(可选,默认为 1024):

root@kitploit:~
set PAYLOAD_SIZE 2048

运行漏洞利用程序:

root@kitploit:~
run

示例输出

root@kitploit:~
[*] Targeting Tenda AC9 at 192.168.0.1:80...
[*] Sending payload of size 2048...
[+] Payload sent successfully!
[*] Response: HTTP/1.1 200 OK...

预期结果

成功:路由器的 Web 服务器崩溃,导致拒绝服务(DoS)状态。
失败:路由器仍可正常运行,表明其可能不存在漏洞或正在运行已修补的固件版本。

漏洞利用程序概述

此 PoC 是一个基于 Python 的漏洞利用程序,它向 /goform/AdvSetMacMtuWan 发送超大的输入,触发缓冲区溢出,从而使 Web 服务器崩溃,并展示进行 RCE 的潜在可能性。

测试环境

  • 操作系统:Kali Linux
  • Python 版本:3.x
  • 测试设备:Tenda AC9(固件 V15.03.05.14_multi)

功能特性

多线程 – 启动多个并发漏洞利用尝试以提高可靠性。

动态有效载荷 – 生成随机 base64 编码的攻击字符串。

日志记录 – 使用 Python 的 logging 模块进行结构化调试。

可自定义参数 – 调整目标 IP、有效载荷大小和线程数量。

漏洞利用程序概述

此 PoC 是一个基于 Python 的漏洞利用程序,它向 /goform/AdvSetMacMtuWan 发送超大的输入,触发缓冲区溢出,从而使 Web 服务器崩溃。

使用方法

先决条件

  • Python 3.x
  • 运行 V15.03.05.14_multi 固件的 Tenda AC9 路由器

运行漏洞利用程序

root@kitploit:~
python poc.py --target <router_ip> --size 2048 --threads 10
参数:
参数说明
--target路由器 IP(默认值:192.168.0.1)
--size

示例输出

root@kitploit:~
[+] CVE-2025-29384 Exploit Engine
[INFO] Target: 192.168.0.1
[INFO] Sending payload (2048 bytes)...
[WARNING] Target timeout - possible crash!
[INFO] Exploit sequence completed.

预期结果

成功:路由器的 Web 界面无响应(DoS 状态)。

失败:路由器仍有响应(不存在漏洞或固件版本错误)。

验证

要确认漏洞利用程序是否成功使路由器崩溃,请尝试重新加载 Web 界面。如果变得无响应,则攻击已成功。为进行进一步分析,请检查网络日志中是否有连接中断,或使用 ping 验证设备是否响应。

免责声明

本项目仅供教育和道德黑客目的使用。未经授权使用此漏洞利用程序是违法的。作者不承担因使用此代码而导致的滥用或损害责任。

由 Otsmane Ahmed 以 ❤️ 开发 本项目仅供教育和道德黑客目的使用。未经授权使用此漏洞利用程序是违法的。作者不承担因使用此代码而导致的滥用或损害责任。

许可证

本项目基于 MIT 许可证发布。

下载工具
指标值
攻击向量网络
攻击复杂度低
所需权限无
用户交互无
机密性影响高
完整性影响高
可用性影响高
有效载荷大小(字节)(默认值:1024)
--threads并发线程数(默认值:5)