Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9254 — TP-Link Archer BE800 V1 — Kindersicherung LAN RCE | Kitploit
Tools/GitHubGitHub/slagzz/cve-2026-9254
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsHardware- & IoT-Sicherheit
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — Kindersicherung LAN RCE

Repository anzeigen
vor 0 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TP-Link Archer BE800 V1 — Kindersicherung LAN-RCE

CVE: CVE-2026-9254
CVSS: 8.7 (Hoch)
Authentifizierung erforderlich: Keine
Netzwerkposition: Nur LAN
Gefunden in Version 1.3.2 Build 20251015 rel.10659(5553)

Zusammenfassung

Tool herunterladen

Der Blocking-Endpunkt der Kindersicherung (/cgi-bin/luci/blocking?form=vercode) ist ohne Admin-Anmeldedaten aus dem LAN erreichbar. Der Parameter url wird nach einer Prüfung gegen eine Zeichen-Blocklist über fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) an einen Shell-Befehl übergeben. Die Blocklist enthält das Zeichen für den Zeilenumbruch (0x0a) nicht, sodass ein durch einen Zeilenumbruch abgeschlossener Befehl angehängt werden kann. Befehle werden als root ausgeführt.

Ein sekundärer Bug zur Offenlegung von Informationen auf demselben Endpunkt ermöglicht das Auslesen des aktuellen vercode ohne Anmeldedaten und beseitigt damit die einzige Information, die nicht aus der Weiterleitungs-URL des Captive Portals ablesbar ist.


demo

Forscher

[email protected]