
Script di exploit armato per CVE-2020-35575, una vulnerabilità di divulgazione delle password nelle interfacce web dei router TP-Link, che consente l'accesso amministrativo remoto.
Un problema di divulgazione delle password nell'interfaccia web di alcuni dispositivi TP-Link consente a un utente malintenzionato remoto di ottenere pieno accesso amministrativo al pannello web. Il problema interessa i dispositivi WA901ND precedenti alla versione beta 3.16.9(201211) e i dispositivi Archer C5, Archer C7, MR3420, MR6400, WA701ND, WA801ND, WDR3500, WDR3600, WE843N, WR1043ND, WR1045ND, WR740N, WR741ND, WR749N, WR802N, WR840N, WR841HP, WR841N, WR842N, WR842ND, WR845N, WR940N, WR941HP, WR945N, WR949N e WRD4300.
Lo script trasforma l'attacco in un'arma. Non usarlo per arrecare danni.