Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-53375 — TP-Link Archer AXE75 Iniezione di comandi autenticata | Kitploit
Strumenti/GitHubGitHub/thottysploity/cve-2024-53375
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSicurezza Hardware
GitHubthottysploity/cve-2024-53375

CVE-2024-53375

TP-Link Archer AXE75 Iniezione di comandi autenticata

Vedi Repository
2161 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-53375

Iniezione di comandi del sistema operativo autenticata nei router della serie TP-Link Archer

Dispositivi interessati

I dispositivi TP-Link che utilizzano la funzionalità HomeShield sono vulnerabili a questo exploit. Ciò include diversi router della serie TP-Link Archer.

Testato con

Archer AXE75(EU)_V1_1.2.2 Build 20240827 (Data di pubblicazione 4 novembre 2024)

Dettagli tecnici

Un attaccante può utilizzare una richiesta HTTP POST per istruire il router all'esecuzione di comandi arbitrari. Questa vulnerabilità è richiamabile dall'endpoint /admin/smart_network?form=tmp_avira. È richiesta una sessione valida.

Questo endpoint chiama la seguente funzione nel file avira.lua:

Codice Vulnerabile

Questo codice presenta una vulnerabilità di Remote Code Execution (RCE) perché analizza direttamente l'OwnerId nella funzione os.execute, senza alcuna sanitizzazione o controllo. Per sfruttare questa vulnerabilità è necessario impostare cinque parametri: - ownerId - date (che è una stringa ("today/yesterday")) - type (deve essere "visit") - startIndex - amount

Il codice Proof-of-Concept (PoC) può essere trovato nel file archer.py collegato in questo repository.

PoC

Utilizzo dell'exploit per estrarre il file /etc/shadow' e il file /etc/passwd

PoC prima dell'exploit

Dopo aver attivato l'exploit e aver aggiornato la pagina, è possibile vedere i contenuti dei file /etc/shadow e /etc/passwd.

PoC dopo l'exploit

Possiamo anche eseguire il comando id per vedere con quale utente stiamo operando

PoC utente

Writeup

Il sito web https://thottysploity.github.io/posts/cve-2024-53375 descrive il processo di scoperta dell'exploit e fornisce dettagli su come è stato testato.

Cronologia

03.10.2024 - Vulnerabilità identificata
04.10.2024 - Contattata Zero Day Initiative (ZDI)
10.10.2024 - ZDI non era interessata ad acquisire la vulnerabilità
10.10.2024 - Contattata TP-Link con informazioni sulla vulnerabilità
12.10.2024 - TP-Link ha inoltrato le informazioni a una persona per l'analisi
30.10.2024 - Richiesto CVE-ID a MITRE
08.11.2024 - TP-Link ha riconosciuto la vulnerabilità e ha fornito una versione beta del firmware corretta
23.11.2024 - MITRE ha riservato il CVE-ID 2024-53375

Scarica lo strumento