Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — Injeção de Chave VPN para RCE | Kitploit
Ferramentas/GitHubGitHub/slagzz/cve-2026-16348
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — Injeção de Chave VPN para RCE

Ver Repositório
5há 22 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TP-Link Archer BE800 V1 — RCE Autenticado via Injeção de Chave VPN

CVE: CVE-2026-16348
CVSS: 8.5 (Alto) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Autenticação necessária: Credenciais de administrador válidas
Posição na rede: Rede (remoto se a interface de gerenciamento estiver exposta)


Resumo

O endpoint de gerenciamento do servidor VPN em vpn.lua passa o campo de chave do servidor fornecido pelo usuário para um comando shell via execute(string.format("vpn_core.sh start %s %s %s %s", ...)). O campo de chave é validado contra uma lista de permissões que permite crase (`), $, (, ), e — o conjunto completo de operadores de substituição de comando do POSIX shell. Injetar no campo de chave executa comandos arbitrários como root.

{
}
$(command)

Demonstração

demo

Artigo no Blog

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


Pesquisador

[email protected]

Baixar ferramenta