
نسخة بايثون من استغلال RCE الخاص بـ Linksys tmUnblock.cgi
نسخة بايثون من أداة استغلال RCE الخاصة بـ Linksys tmUnblock.cgi
للاستخدام التعليمي فقط. شغّله على أجهزتك الخاصة.
تقبل نقطة النهاية tmUnblock.cgi على عدة طرازات من راوترات Linksys طلبات POST دون التحقق من ترويسة Authorization. يتم تمرير المعامل ttcp_ip مباشرة إلى أمر shell، مما يسمح بتنفيذ كود عن بُعد دون مصادقة عبر حقن الأوامر.
تؤثر، من بين طرازات أخرى، على: E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
عدّل قيمتي 'HOST' و'PORT' في أعلى السكربت. ثم نفّذ python3 exploit.py
إذا نجحت العملية، يقوم السكربت بتجهيز قشرة bind shell بمعمارية MIPS في المسار /tmp/c0d3z ويتصل على المنفذ 4444. قد لا ينجح من المحاولة الأولى؛ جرّب فصل كابل الإيثرنت وإعادة توصيله.
https://www.exploit-db.com/exploits/31683
