Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - Exécution de code à distance authentifiée | Kitploit
Outils/GitHubGitHub/hdbreaker/cve-2018-16119
Sécurité des Systèmes EmbarquésSécurité IoTExploitationExploitation d'Applications WebTests d'IntrusionSécurité MatérielleApprentissage et ÉducationRed TeamingDéveloppement de Charges Utiles
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - Exécution de code à distance authentifiée

163il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web

CVE-2018-16119 : Exécution de code à distance authentifiée sur TP-Link WR1043ND

Aperçu

CVE-2018-16119 est une vulnérabilité critique d'exécution de code à distance authentifiée affectant les routeurs TP-Link TL-WR1043ND. Cette vulnérabilité permet à un attaquant authentifié d'exécuter des commandes arbitraires sur l'appareil cible avec les privilèges root, pouvant conduire à une compromission complète du système.

Détails CVE : CVE-2018-16119

Impact de la vulnérabilité

  • Vecteur d'attaque : Réseau
  • Complexité de l'attaque : Faible
  • Privilèges requis : Faible (authentification nécessaire)
  • Interaction de l'utilisateur : Aucune
  • Périmètre : Modifié
  • Impact : Compromission complète de la confidentialité, de l'intégrité et de la disponibilité de l'appareil

Une fois exploitée, un attaquant obtient un accès shell root au routeur, lui permettant de :

  • Modifier les configurations du routeur
  • Surveiller le trafic réseau
  • Utiliser l'appareil comme point de pivot pour un mouvement latéral
  • Installer des portes dérobées persistantes
  • Perturber la connectivité réseau

Appareils concernés

  • TP-Link TL-WR1043ND (plusieurs versions de firmware)
  • Potentiellement d'autres appareils TP-Link utilisant un firmware similaire

Prérequis

Configuration système requise

  • Hôte Linux avec privilèges root (nécessaire pour le serveur TFTP sur le port 69)
  • Docker (pour la cross-compilation)
  • Connectivité réseau avec l'appareil cible
  • Identifiants d'authentification valides pour le routeur cible

Dépendances

root@kitploit:~
# Installation des paquets requis
sudo apt-get update
sudo apt-get install netcat docker.io

Guide d'exploitation

Étape 1 : Compiler la charge utile de reverse shell

L'exploit nécessite un binaire de reverse shell MIPS big-endian. Suivez ces étapes pour le compiler :

root@kitploit:~
# Copier le code source dans /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Utiliser un conteneur Docker avec les outils de cross-compilation MIPS
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

À l'intérieur du conteneur Docker :

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Quittez Docker et copiez le binaire compilé :

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

Étape 2 : Configurer l'écouteur de reverse shell

Ouvrez un terminal et démarrez un écouteur netcat sur le port 9669 :

Linux :

root@kitploit:~
nc -l -p 9669 -vv

macOS :

root@kitploit:~
nc -l 9669 -vv

Étape 3 : Exécuter l'exploit

Exécutez le script d'exploit avec les privilèges root (nécessaires pour le serveur TFTP) :

root@kitploit:~
sudo python3 exploit/exploit.py

Le script va :

  1. S'authentifier auprès du routeur cible
  2. Démarrer un serveur TFTP sur le port 69
  3. Exploiter la vulnérabilité pour télécharger et exécuter le reverse shell
  4. Établir une connexion vers votre écouteur

Étape 4 : Interagir avec le shell

Une fois la connexion établie :

  • Vous aurez un accès root au routeur
  • Aucune sortie verbeuse ne s'affichera initialement
  • Commencez simplement à taper des commandes pour interagir avec le shell

Structure du projet

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Script d'exploit principal
│   ├── requirements.txt        # Dépendances Python
│   ├── notes.txt              # Notes supplémentaires
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Code source du reverse shell
│       └── shh                     # Binaire MIPS compilé
├── firmware/
│   └── wr740nv4_webrevert.bin     # Firmware exemple
├── squashfs-root/                  # Système de fichiers du firmware extrait
└── README.md                       # Ce fichier

Considérations de sécurité

Divulgation responsable

Cette vulnérabilité a été divulguée de manière responsable et ne doit être utilisée que pour :

  • Les tests de pénétration autorisés
  • La recherche en sécurité dans des environnements contrôlés
  • Des fins éducatives

Avis légal

⚠️ AVERTISSEMENT : Cet exploit est fourni à des fins éducatives et de test autorisé uniquement. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant d'utiliser cet outil.

Recommandations d'atténuation

  • Mettre à jour vers la dernière version du firmware
  • Modifier les identifiants administratifs par défaut
  • Désactiver la gestion à distance si elle n'est pas nécessaire
  • Mettre en place une segmentation réseau
  • Surveiller les activités réseau suspectes

Dépendances

Installer les prérequis Python :

root@kitploit:~
pip3 install -r exploit/requirements.txt

Dépannage

Problèmes courants

Permission refusée pour le serveur TFTP :

  • Assurez-vous que le script est exécuté avec les privilèges root
  • Vérifiez que le port 69 n'est pas déjà utilisé

Échec de la connexion :

  • Vérifiez la connectivité réseau vers la cible
  • Confirmez que les identifiants d'authentification sont corrects
  • Vérifiez les paramètres du pare-feu

Aucune réponse du shell :

  • Le shell peut prendre un moment pour s'initialiser
  • Essayez d'appuyer sur Entrée ou de taper des commandes de base comme id ou pwd

Recherche et développement

Cette recherche démontre des failles de sécurité critiques dans le firmware des appareils embarqués. La vulnérabilité souligne l'importance de :

  • Pratiques de codage sécurisé dans les systèmes embarqués
  • Audits de sécurité réguliers des appareils IoT
  • Mises à jour du firmware et gestion des correctifs en temps opportun

Références

  • Entrée officielle CVE-2018-16119
  • Avis de sécurité TP-Link

Contact et attribution

Recherche par : Alejandro Parodi
Twitter : @hdbreaker
LinkedIn : Alejandro Parodi


Cette recherche a été menée à des fins éducatives et pour améliorer la sécurité des systèmes embarqués. Veuillez l'utiliser de manière responsable.

Télécharger l’outil