
Puerto en Python del exploit RCE de Linksys tmUnblock.cgi
Versión en Python del exploit RCE de Linksys tmUnblock.cgi
Solo para uso educativo. Ejecútalo contra tus propios dispositivos.
El endpoint tmUnblock.cgi en varios modelos de routers Linksys acepta solicitudes POST sin validar el encabezado Authorization. El parámetro ttcp_ip se pasa directamente a un comando de shell, permitiendo la ejecución remota de código sin autenticación mediante inyección de comandos.
Afecta, entre otros, a E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
Edita las variables 'HOST' y 'PORT' al inicio del script. Luego ejecuta python3 exploit.py
Si tiene éxito, el script prepara un shell MIPS bind en /tmp/c0d3z y se conecta en el puerto 4444. Puede que no funcione al primer intento; intenta desconectar el cable Ethernet y volver a conectarlo.
https://www.exploit-db.com/exploits/31683
