Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-75616 — TP-Link Archer C20 v6 Web管理インターフェースにおける認証済みOSコマンドインジェクションの概念実証エクスプロイト。LAN経由でBPA WAN構成を介してrootコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/totekuh/cve-2026-75616
組み込みシステムセキュリティIoTセキュリティエクスプロイトウェブアプリケーション悪用
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

TP-Link Archer C20 v6 Web管理インターフェースにおける認証済みOSコマンドインジェクションの概念実証エクスプロイト。LAN経由でBPA WAN構成を介してrootコマンドを実行します。

リポジトリを見る
1日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-75616

TP-Link Archer C20 v6 Web管理インターフェースにおける認証済みOSコマンドインジェクション。

BPA WAN設定値は適切な無害化なしにsystem()に渡されるため、隣接ネットワーク上の認証済み管理者がrootとしてコマンドを実行できる。

Daniil Gordeev (totekuh) によって発見および報告されました。

影響を受けるバージョン

  • Archer C20 v6 EUファームウェア 0.9.1 Build 260811 より前
  • Archer C20 v6 USファームウェア 0.9.1 Build 260812 より前
  • Archer C20 v6 RUファームウェア 0.9.1 Build 260812 より前

要件

  • 管理者資格情報
  • ルーターのLAN Webインターフェースへのアクセス
  • DHCPを提供するネットワークに接続されたWAN
  • Python 3、requests、pycryptodome

使い方

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

--list-only を使用すると、コマンドインジェクションをトリガーせずに WANインスタンスを列挙できます。

参照

  • TP-Link アドバイザリ
  • CVEレコード
  • NVDレコード
ツールをダウンロード