
TP-Link Archer C20 v6 웹 관리 인터페이스에서 인증된 OS 명령 주입을 위한 개념 증명(PoC) 익스플로잇으로, LAN을 통해 BPA WAN 구성을 사용하여 root 명령을 실행합니다.
TP-Link Archer C20 v6 웹 관리 인터페이스에서 발견된 인증된 OS 명령 주입 취약점.
BPA WAN 구성 값이 적절한 검증 없이 system()에 전달되어, 인접 네트워크의 인증된 관리자가 root 권한으로 명령을 실행할 수 있습니다.
Daniil Gordeev(totekuh)가 발견 및 보고했습니다.
0.9.1 Build 260811 이전의 Archer C20 v6 EU 펌웨어0.9.1 Build 260812 이전의 Archer C20 v6 US 펌웨어0.9.1 Build 260812 이전의 Archer C20 v6 RU 펌웨어requests, pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
--list-only를 사용하면 명령 주입을 트리거하지 않고 WAN 인스턴스를 열거할 수 있습니다.