
Script d'exploitation armé pour CVE-2020-35575, une vulnérabilité de divulgation de mot de passe dans les interfaces web des routeurs TP-Link, permettant un accès administratif à distance.
Un problème de divulgation de mot de passe dans l'interface web de certains appareils TP-Link permet à un utilisateur malveillant distant d'obtenir un accès administratif complet au panneau web. Cela concerne les appareils WA901ND antérieurs à la version 3.16.9(201211) beta, ainsi que les modèles Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N et WRD4300.
Le script permet d'exploiter l'attaque. Ne l'utilisez pas pour nuire.