Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/thottysploity/cve-2024-53375
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlSeguridad de Hardware
GitHubthottysploity/cve-2024-53375

CVE-2024-53375

TP-Link Archer AXE75 Inyección de Comandos Autenticada

Ver Repositorio
216hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-53375

Inyección de comandos del sistema operativo autenticada en routers de la serie TP-Link Archer

Dispositivos afectados

Los dispositivos TP-Link que utilizan la funcionalidad HomeShield son vulnerables a este exploit. Esto incluye múltiples routers de la serie TP-Link Archer.

Probado con

Archer AXE75(EU)_V1_1.2.2 Build 20240827 (Fecha de publicación: 4 de noviembre de 2024)

Detalles técnicos

Un atacante puede utilizar una solicitud HTTP POST para indicar al router que ejecute comandos arbitrarios. Esta vulnerabilidad se puede invocar desde el endpoint /admin/smart_network?form=tmp_avira. Se requiere una sesión válida.

Este endpoint llama a la siguiente función en el archivo avira.lua:

Código vulnerable

Este código alberga una vulnerabilidad de ejecución remota de código (RCE) porque analiza el OwnerId directamente en la función os.execute, sin ninguna sanitización ni comprobaciones. Para explotar esta vulnerabilidad, se deben establecer cinco parámetros: - ownerId - date (que es una cadena (today/yesterday)) - type (debe ser "visit") - startIndex - amount

El código de prueba de concepto (PoC) se puede encontrar en el archivo archer.py que está vinculado en este repositorio.

PoC

Usando el exploit para extraer el archivo /etc/shadow' y el archivo /etc/passwd

PoC antes del exploit

Después de ejecutar el exploit y actualizar la página, se pueden ver los contenidos del archivo /etc/shadow y del archivo /etc/passwd.

PoC después del exploit

También podemos ejecutar el comando id para ver con qué usuario estamos ejecutando

Usuario PoC

Informe

El sitio web https://thottysploity.github.io/posts/cve-2024-53375 describe el proceso de descubrimiento del exploit y proporciona detalles sobre cómo se probó el exploit.

Cronología

03.10.2024 - Vulnerabilidad identificada
04.10.2024 - Contactado Zero Day Initiative (ZDI)
10.10.2024 - ZDI no estaba interesado en adquirir la vulnerabilidad
10.10.2024 - Contactado TP-Link con información sobre la vulnerabilidad
12.10.2024 - TP-Link reenvió la información a una persona para su análisis
30.10.2024 - Solicitado CVE-ID a MITRE
08.11.2024 - TP-Link reconoció la vulnerabilidad y proporcionó una versión beta de firmware corregida
23.11.2024 - MITRE reservó el CVE-ID 2024-53375

Descargar herramienta