Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPN कुंजी इंजेक्शन RCE | Kitploit
उपकरण/GitHubGitHub/slagzz/cve-2026-16348
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPN कुंजी इंजेक्शन RCE

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TP-Link Archer BE800 V1 — VPN कुंजी इंजेक्शन के माध्यम से प्रमाणित RCE

CVE: CVE-2026-16348
CVSS: 8.5 (उच्च) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
प्रमाणीकरण आवश्यक: मान्य व्यवस्थापक क्रेडेंशियल
नेटवर्क स्थिति: नेटवर्क (यदि प्रबंधन इंटरफ़ेस उजागर है तो दूरस्थ)


सारांश

vpn.lua में VPN सर्वर प्रबंधन एंडपॉइंट उपयोगकर्ता द्वारा प्रदान किए गए सर्वर कुंजी फ़ील्ड को execute(string.format("vpn_core.sh start %s %s %s %s", ...)) के माध्यम से एक शेल कमांड में पास करता है। कुंजी फ़ील्ड को एक अनुमति-सूची के विरुद्ध मान्य किया जाता है जो बैकटिक (`), $, (, ), , और — POSIX शेल कमांड-प्रतिस्थापन ऑपरेटरों का पूरा सेट — की अनुमति देता है। कुंजी फ़ील्ड में इंजेक्ट करने से रूट के रूप में मनमाने कमांड निष्पादित होते हैं।

{
}
$(command)

डेमो

demo

ब्लॉग राइटअप

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


शोधकर्ता

[email protected]

टूल डाउनलोड करें