
Linksys tmUnblock.cgi RCEエクスプロイトのPython移植版
Linksys tmUnblock.cgi RCEエクスプロイトのPython移植
教育目的のみ。自分のデバイスに対して実行してください。
複数のLinksysルータモデルのtmUnblock.cgiエンドポイントは、Authorizationヘッダーを検証せずにPOSTリクエストを受け入れます。ttcp_ipパラメータがシェルコマンドに直接渡されるため、コマンドインジェクションにより認証なしのリモートコード実行が可能です。
影響を受けるモデル(一部):E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
スクリプトの先頭にある'HOST'と'PORT'を編集してください。その後、python3 exploit.pyを実行します。
成功した場合、スクリプトはMIPSバインドシェルを/tmp/c0d3zに配置し、ポート4444で接続します。最初の試行では動作しない可能性があります。イーサネットケーブルを抜いて差し直してみてください。
https://www.exploit-db.com/exploits/31683
