
CVE-2020-35575の武器化されたエクスプロイトスクリプト。TP-LinkルーターのWebインターフェースにおけるパスワード開示脆弱性を利用し、リモートからの管理者アクセスを許可します。
特定のTP-LinkデバイスのWebインターフェースにおけるパスワード開示の問題により、リモートの悪意のあるユーザーがWebパネルへの完全な管理アクセスを取得できます。これには、WA901NDデバイス(バージョン3.16.9(201211)betaより前)、およびArcher C5、Archer C7、MR3420、MR6400、WA701ND、WA801ND、WDR3500、WDR3600、WE843N、WR1043ND、WR1045ND、WR740N、WR741ND、WR749N、WR802N、WR840N、WR841HP、WR841N、WR842N、WR842ND、WR845N、WR940N、WR941HP、WR945N、WR949N、WRD4300デバイスが影響を受けます。
このスクリプトは攻撃を武器化します。害を及ぼすために使用しないでください。