Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/totekuh/cve-2026-75616
Sécurité des Systèmes EmbarquésSécurité IoTExploitationExploitation d'Applications Web
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

Exploit de preuve de concept pour une injection de commandes système authentifiée dans l'interface de gestion web du TP-Link Archer C20 v6, exécutant des commandes root via la configuration BPA WAN sur le LAN.

Voir le dépôt
il y a 1 jourPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-75616

Injection de commandes système authentifiée dans l'interface de gestion web du TP-Link Archer C20 v6.

Les valeurs de configuration WAN BPA sont transmises à system() sans neutralisation adéquate, ce qui permet à un administrateur authentifié sur le réseau adjacent d'exécuter des commandes en tant que root.

Découvert et signalé par Daniil Gordeev (totekuh).

Versions concernées

  • Firmware Archer C20 v6 EU antérieur à 0.9.1 Build 260811
  • Firmware Archer C20 v6 US antérieur à 0.9.1 Build 260812
  • Firmware Archer C20 v6 RU antérieur à 0.9.1 Build 260812

Prérequis

  • Identifiants administrateur
  • Accès à l'interface web LAN du routeur
  • WAN connecté à un réseau fournissant le DHCP
  • Python 3, requests et pycryptodome

Utilisation

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

Utilisez --list-only pour énumérer les instances WAN sans déclencher l'injection de commandes.

Références

  • Avis TP-Link
  • Enregistrement CVE
  • Enregistrement NVD
Télécharger l’outil