Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
Sicurezza Sistemi EmbeddedPassword CrackingRicognizioneSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebEsfiltrazione DatiSicurezza di Rete

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Penetration Testing
Apprendimento e Formazione
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

Un caso di studio tecnico e un'analisi dello sfruttamento della vulnerabilità di bypass dell'autenticazione nel firmware TP-Link TL-WR840N (CVE-2018-12633).

Vedi Repository
7 mesi faNon ancora revisionato

CVE-2018-12633-TPLink-Auth-Bypass

Un caso di studio tecnico e un'analisi di sfruttamento della vulnerabilità di bypass dell'autenticazione nel firmware TP-Link TL-WR840N (CVE-2018-12633).

Analisi della vulnerabilità: bypass dell'autenticazione di TP-Link TL-WR840N (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ Disclaimer: Questo repository ha esclusivamente scopi educativi e di ricerca. L'analisi qui presentata dimostra una vulnerabilità in un firmware obsoleto per evidenziare l'importanza della gestione del ciclo di vita e dell'applicazione delle patch. Lo sfruttamento non autorizzato di dispositivi che non possiedi è illegale.

📄 Riepilogo esecutivo

Questo caso di studio documenta lo sfruttamento riuscito di CVE-2018-12633, un difetto logico critico nel server HTTPd del router wireless N TP-Link TL-WR840N. La vulnerabilità consente a un attaccante non autenticato di bypassare il meccanismo di login manipolando l'header HTTP Referer, ottenendo pieno accesso amministrativo ed esfiltrazione di dati sensibili.

🐛 Profilo della vulnerabilità

  • Dispositivo bersaglio: TP-Link TL-WR840N (firmware ~giugno 2018)
  • Vulnerabilità: Bypass dell'autenticazione tramite manipolazione dell'header
  • Punteggio CVSS v3.x: 9.8 (Critico)
  • Vettore: Rete / Bassa complessità / Nessun privilegio richiesto

🛠️ Analisi tecnica

La falla

La logica del vecchio server web valida le richieste basandosi esclusivamente sull'header HTTP Referer anziché su un token di sessione sicuro. Se una richiesta dichiara di provenire dal mainFrame.htm interno, il server considera la richiesta come autenticata.

Metodologia di sfruttamento

Fase 1: Ricognizione

Il dispositivo presentava un blocco amministrativo (Errore 9003) a causa dei troppi tentativi di accesso falliti. Le iniezioni standard nella console JavaScript (interrogazione delle funzioni $.act) non sono riuscite a causa degli endpoint API offuscati in questa versione del firmware.

Fase 2: Sfruttamento (manipolazione dell'header)

Usando curl, abbiamo creato una richiesta per bypassare il blocco e accedere direttamente al percorso del file di configurazione.

Comando di attacco:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

Fase 3: Esfiltrazione e decrittazione Risultato: download riuscito di router_backup.bin (~6KB). Decrittazione: il binario era crittografato con DES. Utilizzando RouterPassView o un decrittatore DES personalizzato in Python, abbiamo recuperato: Password amministratore in chiaro Credenziali PPPoE Configurazione IP statico WAN SSID e chiavi Wi-Fi

🛡️ Mitigazione e difesa Per proteggere l'infrastruttura di rete da questo specifico vettore: Aggiornamento del firmware (critico): aggiorna a una build rilasciata dopo la fine del 2018. Disattivare la gestione remota: assicurati che la porta 8080 non sia esposta alla WAN (imposta l'IP di gestione remota a 0.0.0.0). Rotazione delle credenziali: poiché il file di configurazione contiene segreti potenzialmente in chiaro dopo la decrittazione, tutte le password associate devono essere ruotate immediatamente.

🔮 Prospettive future Sebbene CVE-2018-12633 sia un difetto logico, le tendenze emergenti nella sicurezza dei dispositivi embedded indicano uno spostamento verso vettori più complessi, tra cui: Iniezione SQL nei server web embedded (ad es., CVE-2025-29649 che colpisce la gestione delle sessioni SQLite). Buffer overflow nell'analisi automatica dei pacchetti UPnP.

📚 Riferimenti NIST National Vulnerability Database - CVE-2018-12633 Exploit-DB: divulgazione della configurazione remota di TP-Link WR840N

Autore: Ignatius Wilhelmus Kim Kerans Specialista di Cyber Security | Ingegnere dell'infrastruttura di rete

Scarica lo strumento