
Exploits für den stapelbasierten Überlauf bei Tenda Ac8v4 zur Remote-Code-Ausführung per Mipsel-Ropping (CVE-2023-33669 - CVE-2023-33675)
Tenda Ac8v4 Stack-basierter Pufferüberlauf bis hin zur Remote-Code-Ausführung durch Hijacking des Ausführungsablaufs und Ausnutzung der Manipulation mehrerer Register; die CVEs sind:
CVE-2023-33675CVE-2023-33673CVE-2023-33672CVE-2023-33671CVE-2023-33670CVE-2023-33669Als N1 - N7 markiert.
rop.pytftp auf einer erreichbaren Maschine gehostet hast; gib es über args.attacker_host an;rs in tftp gehostet wird;