Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — Inyección de clave VPN RCE | Kitploit
Herramientas/GitHubGitHub/slagzz/cve-2026-16348
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — Inyección de clave VPN RCE

Ver Repositorio
hace 2 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

TP-Link Archer BE800 V1 — RCE autenticado mediante inyección de clave VPN

CVE: CVE-2026-16348
CVSS: 8.5 (Alta) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Autenticación requerida: Credenciales de administrador válidas
Posición en la red: Red (remota si la interfaz de gestión está expuesta)


Resumen

El endpoint de gestión del servidor VPN en vpn.lua pasa el campo clave del servidor proporcionado por el usuario a un comando shell mediante execute(string.format("vpn_core.sh start %s %s %s %s", ...)). El campo clave se valida contra una lista de permitidos que admite comillas invertidas (`), $, (, ), y — el conjunto completo de operadores de sustitución de comandos de POSIX shell. Inyectar en el campo clave ejecuta comandos arbitrarios como root.

{
}
$(command)

Demo

demo

Entrada de blog

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


Investigador

[email protected]

Descargar herramienta