
Python-Port des Linksys tmUnblock.cgi RCE Exploits
Python-Port des Linksys tmUnblock.cgi RCE-Exploits
Nur für Bildungszwecke. Nur gegen eigene Geräte ausführen.
Der tmUnblock.cgi Endpunkt bei mehreren Linksys-Routermodellen akzeptiert POST-Anfragen, ohne den Authorization-Header zu validieren. Der Parameter ttcp_ip wird direkt an einen Shell-Befehl übergeben, was eine nicht authentifizierte Remote-Codeausführung durch Befehlsinjektion ermöglicht.
Betrifft unter anderem E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
Bearbeite 'HOST' und 'PORT' am Anfang des Skripts. Führe dann python3 exploit.py aus.
Bei Erfolg platziert das Skript eine MIPS-Bind-Shell in /tmp/c0d3z und verbindet sich auf Port 4444. Es funktioniert möglicherweise nicht beim ersten Versuch; versuche, das Ethernet-Kabel zu trennen und wieder einzustecken.
https://www.exploit-db.com/exploits/31683
