Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9254 — TP-Link Archer BE800 V1 — Contrôle parental RCE LAN | Kitploit
Outils/GitHubGitHub/slagzz/cve-2026-9254
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Matériel et IoT
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — Contrôle parental RCE LAN

Voir le dépôt
il y a 0 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TP-Link Archer BE800 V1 — RCE LAN du contrôle parental

CVE : CVE-2026-9254
CVSS : 8.7 (Élevé)
Authentification requise : Aucune
Position réseau : LAN uniquement
Version concernée : 1.3.2 Build 20251015 rel.10659(5553)

Résumé

Le point de terminaison de blocage du contrôle parental (/cgi-bin/luci/blocking?form=vercode) est accessible depuis le LAN sans identifiants administrateur. Le paramètre url est transmis à une commande shell via fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) après un contrôle par liste de caractères interdits. La liste de caractères interdits n'inclut pas le caractère de saut de ligne (0x0a), ce qui permet d'ajouter une commande terminée par un saut de ligne. Les commandes s'exécutent en tant que root.

Un second problème de divulgation d'informations sur le même point de terminaison permet de lire le vercode courant sans identifiants, éliminant ainsi la seule information qui ne peut pas être observée depuis l'URL de redirection du portail captif.


démo

Chercheur

[email protected]

Télécharger l’outil