
Exploit de prueba de concepto para la inyección autenticada de comandos del sistema operativo en la interfaz de administración web del TP-Link Archer C20 v6, que ejecuta comandos root mediante la configuración BPA WAN a través de LAN.
Inyección autenticada de comandos del sistema operativo en la interfaz de administración web del TP-Link Archer C20 v6.
Los valores de configuración BPA WAN se pasan a system() sin una neutralización adecuada, lo que permite a un administrador autenticado en la red adyacente ejecutar comandos como root.
Descubierta y reportada por Daniil Gordeev (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests y pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Usa --list-only para enumerar instancias WAN sin desencadenar la inyección de
comandos.