
Tenda AC8 राउटर के लिए स्टैक ओवरफ्लो एक्सप्लॉइट (CVE-2023-33669), जो फर्मवेयर US_AC8V4.0si_V16.03.34.06 को लक्षित करता है, इम्यूलेशन और TFTP के माध्यम से RCE के साथ।
Tenda AC8 राउटर में स्टैक ओवरफ्लो कमजोरी के लिए एक्सप्लॉइट, विशेष रूप से फर्मवेयर संस्करण US_AC8V4.0si_V16.03.34.06 को लक्षित करता है।
आधिकारिक उत्पाद पृष्ठ।
आप फर्मवेयर की रूट डायरेक्टरी में 'prepare.sh' फ़ाइल रख सकते हैं और इसे निष्पादित कर सकते हैं। साथ ही RCE के लिए आपको tftp सर्वर सेटअप करना होगा और /tftpboot में 'nc' फ़ाइल रखनी होगी।
https://github.com/user-attachments/assets/0eef4f92-074a-4b41-845c-5cfb18309409
यह एक्सप्लॉइट केवल शैक्षिक उद्देश्यों के लिए है