Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPNキーインジェクションRCE | Kitploit
ツール/GitHubGitHub/slagzz/cve-2026-16348
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPNキーインジェクションRCE

リポジトリを見る
2日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TP-Link Archer BE800 V1 — 認証済みRCE(VPNキーインジェクション経由)

CVE: CVE-2026-16348
CVSS: 8.5(高) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
必要な認証: 有効な管理者資格情報
ネットワーク位置: ネットワーク(管理インターフェースが公開されている場合はリモート)


概要

vpn.lua のVPNサーバー管理エンドポイントは、ユーザーが指定したサーバーの key フィールドを、execute(string.format("vpn_core.sh start %s %s %s %s", ...)) を介してシェルコマンドに渡します。key フィールドは、バッククォート(`)、$、(、)、{、} — POSIXシェルのコマンド置換演算子の完全なセット — を許可する許可リストに対して検証されます。key フィールドに を注入すると、root として任意のコマンドが実行されます。

$(command)

デモ

demo

ブログ記事

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


研究者

[email protected]

ツールをダウンロード