Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/slagzz/cve-2026-9254
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストハードウェアとIoTセキュリティ
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — ペアレンタルコントロール LAN RCE

リポジトリを見る
0日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TP-Link Archer BE800 V1 — ペアレンタルコントロール LAN RCE

CVE: CVE-2026-9254
CVSS: 8.7 (高)
認証要件: なし
ネットワーク位置: LANのみ
発見されたバージョン 1.3.2 Build 20251015 rel.10659(5553)

概要

ペアレンタルコントロールのブロッキングエンドポイント(/cgi-bin/luci/blocking?form=vercode)は、管理者認証なしでLANから到達可能です。url パラメータは、文字の拒否リストチェックの後、fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) を介してシェルコマンドに渡されます。拒否リストには改行文字(0x0a)が含まれていないため、改行で終了するコマンドを追加できます。コマンドはrootとして実行されます。

同じエンドポイントの二次的な情報開示バグにより、認証なしで現在のvercodeを読み取ることができ、キャプティブポータルのリダイレクトURLからは観測できない唯一の情報の欠落を解消します。


デモ

研究者

[email protected]

ツールをダウンロード