Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-9254 — TP-Link Archer BE800 V1 — Controle Parental LAN RCE | Kitploit
Ferramentas/GitHubGitHub/slagzz/cve-2026-9254
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoSegurança de Hardware e IoT
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — Controle Parental LAN RCE

Ver Repositório
há 0 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

TP-Link Archer BE800 V1 — RCE na LAN via Controle Parental

CVE: CVE-2026-9254
CVSS: 8.7 (Alto)
Autenticação necessária: Nenhuma
Posição na rede: somente LAN
Encontrado na versão 1.3.2 Build 20251015 rel.10659(5553)

Resumo

Baixar ferramenta

O endpoint de bloqueio do controle parental (/cgi-bin/luci/blocking?form=vercode) é acessível pela LAN sem credenciais de administrador. O parâmetro url é passado para um comando shell via fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) após uma verificação de lista de negação de caracteres. A lista de negação não inclui o caractere de nova linha (0x0a), permitindo que um comando terminado por nova linha seja anexado. Os comandos são executados como root.

Um bug secundário de divulgação de informações no mesmo endpoint permite ler o vercode atual sem credenciais, eliminando a única informação que não pode ser observada na URL de redirecionamento do portal cativo.


demonstração

Pesquisador

[email protected]