Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPN 키 주입 RCE | Kitploit
도구/GitHubGitHub/slagzz/cve-2026-16348
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPN 키 주입 RCE

저장소 보기
2일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TP-Link Archer BE800 V1 — VPN 키 주입을 통한 인증된 RCE

CVE: CVE-2026-16348
CVSS: 8.5 (High) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
필요한 인증: 유효한 관리자 자격 증명
네트워크 위치: 네트워크 (관리 인터페이스가 노출된 경우 원격)


요약

vpn.lua의 VPN 서버 관리 엔드포인트는 사용자가 제공한 서버 키 필드를 execute(string.format("vpn_core.sh start %s %s %s %s", ...))를 통해 셸 명령에 전달합니다. 키 필드는 백틱(`), $, (, ), {, } — POSIX 셸 명령 치환 연산자의 전체 집합 — 을 허용하는 허용 목록에 대해 검증됩니다. 키 필드에 를 주입하면 루트 권한으로 임의의 명령이 실행됩니다.

$(command)

데모

demo

블로그 글

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


연구자

[email protected]

도구 다운로드