
استغلال تجاوز سعة المكدس لجهاز التوجيه Tenda AC8 (CVE-2023-33669) يستهدف البرنامج الثابت US_AC8V4.0si_V16.03.34.06 مع المحاكاة وRCE عبر TFTP.
استغلال لثغرة تجاوز سعة المكدس في جهاز التوجيه Tenda AC8، مع استهداف محدد لإصدار البرنامج الثابت US_AC8V4.0si_V16.03.34.06.
صفحة المنتج الرسمية.
يمكنك وضع ملف 'prepare.sh' في الدليل الجذر للبرنامج الثابت وتنفيذه. أيضًا من أجل RCE، يجب عليك إعداد خادم tftp ووضع ملف 'nc' في /tftpboot.
https://github.com/user-attachments/assets/0eef4f92-074a-4b41-845c-5cfb18309409
هذا الاستغلال مخصص للأغراض التعليمية