
TP-Link Archer AXE75 Iniezione di comandi autenticata
Iniezione di comandi del sistema operativo autenticata nei router della serie TP-Link Archer
I dispositivi TP-Link che utilizzano la funzionalità HomeShield sono vulnerabili a questo exploit. Ciò include diversi router della serie TP-Link Archer.
Archer AXE75(EU)_V1_1.2.2 Build 20240827 (Data di pubblicazione 4 novembre 2024)
Un attaccante può utilizzare una richiesta HTTP POST per istruire il router all'esecuzione di comandi arbitrari. Questa vulnerabilità è richiamabile dall'endpoint /admin/smart_network?form=tmp_avira. È richiesta una sessione valida.
Questo endpoint chiama la seguente funzione nel file avira.lua:
Questo codice presenta una vulnerabilità di Remote Code Execution (RCE) perché analizza direttamente l'OwnerId nella funzione os.execute, senza alcuna sanitizzazione o controllo.
Per sfruttare questa vulnerabilità è necessario impostare cinque parametri:
- ownerId
- date (che è una stringa ("today/yesterday"))
- type (deve essere "visit")
- startIndex
- amount
Il codice Proof-of-Concept (PoC) può essere trovato nel file archer.py collegato in questo repository.
Utilizzo dell'exploit per estrarre il file /etc/shadow' e il file /etc/passwd
Dopo aver attivato l'exploit e aver aggiornato la pagina, è possibile vedere i contenuti dei file /etc/shadow e /etc/passwd.
Possiamo anche eseguire il comando id per vedere con quale utente stiamo operando
Il sito web https://thottysploity.github.io/posts/cve-2024-53375 descrive il processo di scoperta dell'exploit e fornisce dettagli su come è stato testato.
03.10.2024 - Vulnerabilità identificata
04.10.2024 - Contattata Zero Day Initiative (ZDI)
10.10.2024 - ZDI non era interessata ad acquisire la vulnerabilità
10.10.2024 - Contattata TP-Link con informazioni sulla vulnerabilità
12.10.2024 - TP-Link ha inoltrato le informazioni a una persona per l'analisi
30.10.2024 - Richiesto CVE-ID a MITRE
08.11.2024 - TP-Link ha riconosciuto la vulnerabilità e ha fornito una versione beta del firmware corretta
23.11.2024 - MITRE ha riservato il CVE-ID 2024-53375