Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPN-Schlüsselinjektion RCE | Kitploit
Tools/GitHubGitHub/slagzz/cve-2026-16348
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPN-Schlüsselinjektion RCE

Repository anzeigen
vor 2 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TP-Link Archer BE800 V1 — Authentifizierte RCE durch VPN-Schlüssel-Injektion

CVE: CVE-2026-16348
CVSS: 8.5 (Hoch) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Erforderliche Authentifizierung: Gültige Admin-Anmeldedaten
Netzwerkposition: Netzwerk (remote, wenn die Verwaltungsoberfläche exponiert ist)


Zusammenfassung

Der VPN-Server-Verwaltungsendpunkt in vpn.lua übergibt das vom Benutzer bereitgestellte Server-Schlüssel-Feld über execute(string.format("vpn_core.sh start %s %s %s %s", ...)) an einen Shell-Befehl. Das Schlüsselfeld wird gegen eine Zulassungsliste validiert, die Backtick (`), $, (, ), und erlaubt — den vollständigen Satz der POSIX-Shell-Befehlsersetzungsoperatoren. Das Injizieren von in das Schlüsselfeld führt beliebige Befehle als root aus.

{
}
$(command)

Demo

demo

Blog-Writeup

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


Forscher

[email protected]

Tool herunterladen