Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-75616 — Proof-of-Concept-Exploit für eine authentifizierte OS-Befehlsinjektion in der Weboberfläche des TP-Link Archer C20 v6, die Root-Befehle über die BPA-WAN-Konfiguration im LAN ausführt. | Kitploit
Tools/GitHubGitHub/totekuh/cve-2026-75616
Embedded-System-SicherheitIoT-SicherheitExploitationWebanwendungs-Exploitation
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

Proof-of-Concept-Exploit für eine authentifizierte OS-Befehlsinjektion in der Weboberfläche des TP-Link Archer C20 v6, die Root-Befehle über die BPA-WAN-Konfiguration im LAN ausführt.

Repository anzeigen
vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-75616

Authentifizierte OS-Befehlsinjektion in der Webverwaltungsoberfläche des TP-Link Archer C20 v6.

BPA-WAN-Konfigurationswerte werden ohne ausreichende Neutralisierung an system() übergeben, wodurch ein authentifizierter Administrator im angrenzenden Netzwerk Befehle als root ausführen kann.

Entdeckt und gemeldet von Daniil Gordeev (totekuh).

Betroffene Versionen

  • Archer-C20-v6-EU-Firmware älter als 0.9.1 Build 260811
  • Archer-C20-v6-US-Firmware älter als 0.9.1 Build 260812
  • Archer-C20-v6-RU-Firmware älter als 0.9.1 Build 260812

Voraussetzungen

  • Administrator-Zugangsdaten
  • Zugriff auf die LAN-Weboberfläche des Routers
  • WAN, das mit einem Netzwerk verbunden ist, das DHCP bereitstellt
  • Python 3, requests und pycryptodome

Verwendung

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

Verwenden Sie --list-only, um WAN-Instanzen aufzulisten, ohne die Befehlsinjektion auszulösen.

Referenzen

  • TP-Link-Sicherheitshinweis
  • CVE-Eintrag
  • NVD-Eintrag
Tool herunterladen