Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-75616 — TP-Link Archer C20 v6 वेब प्रबंधन इंटरफ़ेस में प्रमाणित OS कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LAN पर BPA WAN कॉन्फ़िगरेशन के माध्यम से रूट कमांड निष्पादित करता है। | Kitploit
उपकरण/GitHubGitHub/totekuh/cve-2026-75616
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाशोषणवेब एप्लिकेशन शोषण
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

TP-Link Archer C20 v6 वेब प्रबंधन इंटरफ़ेस में प्रमाणित OS कमांड इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो LAN पर BPA WAN कॉन्फ़िगरेशन के माध्यम से रूट कमांड निष्पादित करता है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-75616

TP-Link Archer C20 v6 वेब प्रबंधन इंटरफ़ेस में प्रमाणित OS कमांड इंजेक्शन।

BPA WAN कॉन्फ़िगरेशन मान पर्याप्त न्यूट्रलाइज़ेशन के बिना system() को पास किए जाते हैं, जिससे आसन्न नेटवर्क पर एक प्रमाणित व्यवस्थापक रूट के रूप में कमांड निष्पादित कर सकता है।

Daniil Gordeev (totekuh) द्वारा खोजा और रिपोर्ट किया गया।

प्रभावित संस्करण

  • 0.9.1 Build 260811 से पहले का Archer C20 v6 EU फ़र्मवेयर
  • 0.9.1 Build 260812 से पहले का Archer C20 v6 US फ़र्मवेयर
  • 0.9.1 Build 260812 से पहले का Archer C20 v6 RU फ़र्मवेयर

आवश्यकताएँ

  • व्यवस्थापक क्रेडेंशियल
  • राउटर के LAN वेब इंटरफ़ेस तक पहुंच
  • WAN ऐसे नेटवर्क से जुड़ा हो जो DHCP प्रदान करता है
  • Python 3, requests, और pycryptodome

उपयोग

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

कमांड इंजेक्शन ट्रिगर किए बिना WAN इंस्टेंस सूचीबद्ध करने के लिए --list-only का उपयोग करें।

संदर्भ

  • TP-Link एडवाइज़री
  • CVE रिकॉर्ड
  • NVD रिकॉर्ड
टूल डाउनलोड करें