Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cve-2026-1668-poc — TP-Link 스위치 펌웨어의 CVE-2026-1668에 대한 개념 증명 익스플로잇으로, 취약한 장치에서 루트 셸을 얻을 수 있는 MIPS 페이로드를 전달합니다. | Kitploit
도구/GitHubGitHub/wuyou6956-glitch/cve-2026-1668-poc
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationReverse EngineeringHardware & IoT SecurityPayload DevelopmentFirmware AnalysisBinary Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubwuyou6956-glitch/cve-2026-1668-poc

cve-2026-1668-poc

TP-Link 스위치 펌웨어의 CVE-2026-1668에 대한 개념 증명 익스플로잇으로, 취약한 장치에서 루트 셸을 얻을 수 있는 MIPS 페이로드를 전달합니다.

저장소 보기
32일 전아직 검토되지 않음

CVE-2026-1668에 대한 개념 증명 익스플로잇

이것은 CVE-2026-1668에 대한 개념 증명 익스플로잇입니다. 순전히 교육 목적으로만 사용됩니다. 소유하지 않았거나 명시적인 익스플로잇 허가를 받지 않은 시스템을 익스플로잇하려고 시도하지 마십시오.

이 개념 증명은 다음 SHA256 해시를 가진 펌웨어 이미지에 대해 개발되었습니다: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.

해당 해시와 일치하는 것으로 알려진 펌웨어 이름 (전체 목록은 아님):

  • SG2005P-PDv1_en_1.0.16_[20251031-rel72837]_up.bin
  • SG2008Pv3_en_3.20.14_[20251031-rel72837]_up.bin
  • SG2008v4_en_4.20.14_[20251031-rel72837]_up.bin
  • SG2016Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2210MPv4_en_4.20.15_[20251031-rel72837]_up.bin
  • SG2210MPv5_en_5.0.12_[20251031-rel72837]_up.bin
  • SG2210Pv5_en_5.20.15_[20251031-rel72837]_up.bin
  • SG2218Pv1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2218Pv2_en_2.0.11_[20251031-rel72837]_up.bin
  • SG2218v1_en_1.20.14_[20251031-rel72837]_up.bin
  • SG2428LPv1_en_1.0.12_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.20.17_[20251031-rel72837]_up.bin
  • SG2428Pv5_en_5.30.13_[20251031-rel72837]_up.bin
  • SG3210v3_en_3.20.14_[20251031-rel72837]_up.bin
  • SL2428Pv6_en_6.20.15_[20251031-rel72837]_up.bin
  • TL-SG2428Pv4_en_4.0.23_[20251031-rel72837]_up.bin

이전 펌웨어 버전도 취약할 가능성이 높지만, 익스플로잇 페이로드에 약간의 수정이 필요할 수 있습니다.

페이로드가 어떻게 작동하는지에 대한 설명은 이 블로그 게시물에서 확인할 수 있습니다.

빌드

페이로드를 빌드하려면 MIPS Linux GCC 툴체인이 필요합니다. Ubuntu 24.04에서는 sudo apt install gcc-mips-linux-gnu로 설치할 수 있습니다.

$ make

실행

이 익스플로잇은 HTTP 서버가 첫 번째 요청을 처리하기 전에 (즉, 새로 부팅한 상태에서) 실행해야 합니다.

$ ./run.sh

이 스크립트는 루트 셸로 진입시켜 줄 것입니다. 그렇지 않다면 익스플로잇이 실패한 것입니다.

[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json

{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc # 
도구 다운로드