
TP-Link Archer C20 v6 वेब प्रबंधन इंटरफ़ेस में प्रमाणित OS कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LAN पर BPA WAN कॉन्फ़िगरेशन के माध्यम से रूट कमांड निष्पादित करता है।
TP-Link Archer C20 v6 वेब प्रबंधन इंटरफ़ेस में प्रमाणित OS कमांड इंजेक्शन।
BPA WAN कॉन्फ़िगरेशन मान पर्याप्त न्यूट्रलाइज़ेशन के बिना system() को पास किए जाते हैं, जिससे आसन्न नेटवर्क पर एक प्रमाणित व्यवस्थापक रूट के रूप में कमांड निष्पादित कर सकता है।
Daniil Gordeev (totekuh) द्वारा खोजा और रिपोर्ट किया गया।
0.9.1 Build 260811 से पहले का Archer C20 v6 EU फ़र्मवेयर0.9.1 Build 260812 से पहले का Archer C20 v6 US फ़र्मवेयर0.9.1 Build 260812 से पहले का Archer C20 v6 RU फ़र्मवेयरrequests, और pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
कमांड इंजेक्शन ट्रिगर किए बिना WAN इंस्टेंस सूचीबद्ध करने के लिए --list-only का उपयोग करें।