Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — Iniezione di chiave VPN RCE | Kitploit
Strumenti/GitHubGitHub/slagzz/cve-2026-16348
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — Iniezione di chiave VPN RCE

Vedi Repository
2 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

TP-Link Archer BE800 V1 — RCE autenticato tramite iniezione di chiave VPN

CVE: CVE-2026-16348
CVSS: 8.5 (Alto) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Autenticazione richiesta: Credenziali admin valide
Posizione di rete: Rete (remota se l'interfaccia di gestione è esposta)


Riepilogo

L'endpoint di gestione del server VPN in vpn.lua passa il campo key del server fornito dall'utente in un comando shell tramite execute(string.format("vpn_core.sh start %s %s %s %s", ...)). Il campo key viene validato contro una lista consentita che ammette backtick (`), $, (, ), e — l'insieme completo degli operatori di sostituzione di comando POSIX. Iniettare nel campo key esegue comandi arbitrari come root.

{
}
$(command)

Demo

demo

Blog Writeup

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


Ricercatore

[email protected]

Scarica lo strumento