Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2026-1668-poc — TP-LinkスイッチファームウェアのCVE-2026-1668に対する概念実証エクスプロイトで、脆弱なデバイス上でrootシェルを取得するMIPSペイロードを配信します。 | Kitploit
ツール/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングハードウェアとIoTセキュリティペイロード開発ファームウェア解析バイナリエクスプロイト

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

TP-LinkスイッチファームウェアのCVE-2026-1668に対する概念実証エクスプロイトで、脆弱なデバイス上でrootシェルを取得するMIPSペイロードを配信します。

リポジトリを見る
2日前未レビュー

CVE-2026-1668 の概念実証エクスプロイト

これは CVE-2026-1668 の概念実証エクスプロイトです。純粋に教育目的のみを意図しています。所有していない、または明示的な許可を得ていないシステムを攻撃しようとしないでください。

この概念実証は、以下の SHA256 ハッシュを持つファームウェアイメージに対して開発されました: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544。

このハッシュと一致することが知られているファームウェアの名前(完全なリストではありません):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

以前のファームウェアバージョンも脆弱である可能性が高いですが、エクスプロイトペイロードに若干の変更が必要になる場合があります。

ペイロードの仕組みの説明は、こちらのブログ記事にあります。

ビルド

ペイロードをビルドするには MIPS Linux GCC ツールチェーンが必要です。Ubuntu 24.04 では、sudo apt install gcc-mips-linux-gnu でインストールできます。

$ make

実行

このエクスプロイトは、HTTP サーバーが最初のリクエストを処理する前に実行する必要があります(つまり、起動直後に)。

$ ./run.sh

このスクリプトは root シェルに落としてくれるはずです。そうでなければ、エクスプロイトは失敗しています。

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
ツールをダウンロード