Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34037 — Linksys tmUnblock.cgi RCE 漏洞利用的 Python 移植版 | Kitploit
工具/GitHubGitHub/taxanehh/cve-2025-34037
嵌入式系统安全物联网安全Payload生成漏洞利用Web应用程序漏洞利用命令与控制学习与教育
GitHubtaxanehh/cve-2025-34037

CVE-2025-34037

Linksys tmUnblock.cgi RCE 漏洞利用的 Python 移植版

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-34037

Linksys tmUnblock.cgi RCE 漏洞利用的 Python 移植版

仅用于教育目的。请针对您自己的设备运行。

漏洞

Linksys 多款路由器型号上的 tmUnblock.cgi 端点接受 POST 请求时未验证 Authorization 头部。ttcp_ip 参数被直接传递给 shell 命令,导致未经验证的攻击者可通过命令注入实现远程代码执行。

受影响型号包括但不限于:E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N

使用方法

编辑脚本顶部的 'HOST' 和 'PORT'。然后运行 python3 exploit.py

如果成功,脚本会将 MIPS 绑定 shell 放置到 /tmp/c0d3z 并连接端口 4444。第一次可能不成功;请尝试断开并重新插拔以太网线。

参考

https://www.exploit-db.com/exploits/31683

shell

下载工具