Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-9254 — TP-Link Archer BE800 V1 — अभिभावक नियंत्रण LAN RCE | Kitploit
उपकरण/GitHubGitHub/slagzz/cve-2026-9254
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षा
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — अभिभावक नियंत्रण LAN RCE

रिपॉजिटरी देखें
0 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TP-Link Archer BE800 V1 — अभिभावकीय नियंत्रण LAN RCE

CVE: CVE-2026-9254
CVSS: 8.7 (उच्च)
प्रमाणीकरण आवश्यक: कोई नहीं
नेटवर्क स्थिति: केवल LAN
संस्करण पर पाया गया 1.3.2 Build 20251015 rel.10659(5553)


सारांश

अभिभावकीय नियंत्रण ब्लॉकिंग एंडपॉइंट (/cgi-bin/luci/blocking?form=vercode) बिना व्यवस्थापक क्रेडेंशियल के LAN से पहुँचा जा सकता है। url पैरामीटर को कैरेक्टर डेनी-लिस्ट जाँच के बाद fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) के माध्यम से एक शेल कमांड में पास किया जाता है। डेनी-लिस्ट में न्यूलाइन कैरेक्टर (0x0a) शामिल नहीं है, जिससे न्यूलाइन-समाप्त कमांड जोड़ा जा सकता है। कमांड रूट के रूप में निष्पादित होते हैं।

उसी एंडपॉइंट पर एक द्वितीयक सूचना-प्रकटीकरण बग बिना क्रेडेंशियल के वर्तमान vercode पढ़ने की अनुमति देता है, जिससे केवल वह जानकारी समाप्त हो जाती है जो कैप्टिव पोर्टल रीडायरेक्ट URL से देखी नहीं जा सकती।


demo

शोधकर्ता

[email protected]

टूल डाउनलोड करें