
Tenda AC8 ルーター向けスタックオーバーフローエクスプロイト(CVE-2023-33669)。ファームウェア US_AC8V4.0si_V16.03.34.06 を標的とし、エミュレーションと TFTP 経由の RCE を実行。
Tenda AC8ルーターのスタックオーバーフロー脆弱性に対するエクスプロイトで、特にファームウェアバージョン US_AC8V4.0si_V16.03.34.06 を対象としています。
公式製品ページ。
ファームウェアのルートディレクトリに 'prepare.sh' ファイルを配置して実行できます。また、RCEのためにはtftpサーバーをセットアップし、'nc'ファイルを /tftpboot に配置する必要があります。
https://github.com/user-attachments/assets/0eef4f92-074a-4b41-845c-5cfb18309409
このエクスプロイトは教育目的を意図しています。