
Exploit de preuve de concept pour une injection de commandes système authentifiée dans l'interface de gestion web du TP-Link Archer C20 v6, exécutant des commandes root via la configuration BPA WAN sur le LAN.
Injection de commandes système authentifiée dans l'interface de gestion web du TP-Link Archer C20 v6.
Les valeurs de configuration WAN BPA sont transmises à system() sans neutralisation adéquate, ce qui permet à un administrateur authentifié sur le réseau adjacent d'exécuter des commandes en tant que root.
Découvert et signalé par Daniil Gordeev (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests et pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Utilisez --list-only pour énumérer les instances WAN sans déclencher l'injection de commandes.