
Linksys tmUnblock.cgi RCE 익스플로잇의 Python 이식
Linksys tmUnblock.cgi RCE 익스플로잇의 Python 포트
교육 목적으로만 사용하세요. 자신의 장치에 대해서만 실행하세요.
여러 Linksys 라우터 모델의 tmUnblock.cgi 엔드포인트는 Authorization 헤더를 검증하지 않고 POST 요청을 수락합니다. ttcp_ip 매개변수가 셸 명령에 직접 전달되어, 명령 주입을 통해 인증되지 않은 원격 코드 실행이 가능합니다.
다음 모델 등에 영향을 미칩니다: E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
스크립트 상단의 'HOST'와 'PORT'를 편집하세요. 그런 다음 python3 exploit.py를 실행하세요.
성공하면 스크립트는 /tmp/c0d3z에 MIPS 바인드 셸을 스테이징하고 포트 4444로 연결합니다. 첫 번째 시도에서는 작동하지 않을 수 있습니다. 이더넷 케이블을 분리했다가 다시 연결해 보세요.
https://www.exploit-db.com/exploits/31683
