Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — Un estudio de caso técnico y análisis de explotación de la vulnerabilidad de omisión de autenticación en el firmware TP-Link TL-WR840N (CVE-2018-12633). | Kitploit
Herramientas/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
Seguridad de Sistemas EmbebidosDescifrado de ContraseñasReconocimientoSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebExfiltración de DatosSeguridad de Redes

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Pruebas de Penetración
Aprendizaje y Educación
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

Un estudio de caso técnico y análisis de explotación de la vulnerabilidad de omisión de autenticación en el firmware TP-Link TL-WR840N (CVE-2018-12633).

Ver Repositorio
hace 7 mesesAún no revisado
Compartir

CVE-2018-12633-TPLink-Auth-Bypass

Un estudio de caso técnico y análisis de explotación de la vulnerabilidad de omisión de autenticación en el firmware TP-Link TL-WR840N (CVE-2018-12633).

Análisis de Vulnerabilidad: TP-Link TL-WR840N Authentication Bypass (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ Descargo de responsabilidad: Este repositorio es únicamente para fines educativos y de investigación. El análisis aquí presentado demuestra una vulnerabilidad en firmware heredado para resaltar la importancia de la gestión del ciclo de vida y la aplicación de parches. La explotación no autorizada de dispositivos que no son de tu propiedad es ilegal.

📄 Resumen Ejecutivo

Este estudio de caso documenta la explotación exitosa de CVE-2018-12633, un fallo lógico crítico en el servidor HTTPd del router inalámbrico N TP-Link TL-WR840N. La vulnerabilidad permite a un atacante no autenticado eludir el mecanismo de inicio de sesión manipulando la cabecera HTTP Referer, lo que conduce a acceso administrativo completo y exfiltración de datos sensibles.

🐛 Perfil de Vulnerabilidad

  • Dispositivo objetivo: TP-Link TL-WR840N (Firmware ~junio 2018)
  • Vulnerabilidad: Omisión de autenticación mediante manipulación de cabeceras
  • Puntuación CVSS v3.x: 9.8 (Crítica)
  • Vector: Red / Baja complejidad / No se requieren privilegios

🛠️ Análisis Técnico

El Fallo

La lógica del servidor web heredado valida las solicitudes basándose únicamente en la cabecera HTTP Referer en lugar de un token de sesión seguro. Si una solicitud afirma originarse desde el archivo interno mainFrame.htm, el servidor la considera autenticada.

Metodología de Explotación

Fase 1: Reconocimiento

El dispositivo presentaba un bloqueo administrativo (Error 9003) debido a demasiados intentos fallidos de inicio de sesión. Las inyecciones estándar en la consola JavaScript (consultando funciones $.act) fallaron debido a endpoints de API ofuscados en esta versión del firmware.

Fase 2: Explotación (Manipulación de Cabeceras)

Usando curl, creamos una solicitud para eludir el bloqueo y acceder directamente a la ruta del archivo de configuración.

Comando de ataque:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

Fase 3: Exfiltración y Descifrado

Resultado: Se descargó exitosamente router_backup.bin (~6KB). Descifrado: El binario estaba cifrado con DES. Usando RouterPassView o un descifrador DES personalizado en Python, recuperamos:

  • Contraseña de administrador en texto plano
  • Credenciales PPPoE
  • Configuración de IP estática WAN
  • SSIDs y claves Wi-Fi

🛡️ Mitigación y Defensa

Para asegurar la infraestructura de red contra este vector específico:

  • Actualización de Firmware (Crítica): Actualizar a una compilación publicada después de finales de 2018.
  • Deshabilitar Administración Remota: Asegurar que el puerto 8080 no esté expuesto a la WAN (Establecer la IP de administración remota en 0.0.0.0).
  • Rotación de Credenciales: Dado que el archivo de configuración contiene secretos en posible texto plano tras el descifrado, todas las contraseñas asociadas deben rotarse inmediatamente.

🔮 Perspectiva Futura

Si bien CVE-2018-12633 es un fallo lógico, las tendencias emergentes en la seguridad de dispositivos embebidos indican un cambio hacia vectores más complejos, incluyendo:

  • Inyección SQL en servidores web embebidos (p. ej., CVE-2025-29649 dirigida a la gestión de sesiones SQLite).
  • Desbordamientos de búfer en el análisis automatizado de paquetes UPnP.

📚 Referencias

  • Base de Datos Nacional de Vulnerabilidades NIST - CVE-2018-12633
  • Exploit-DB: TP-Link WR840N Divulgación de Configuración Remota

Autor: Ignatius Wilhelmus Kim Kerans
Especialista en Ciberseguridad | Ingeniero de Infraestructura de Red

Descargar herramienta