
Exploit de prova de conceito para injeção autenticada de comandos do sistema operacional na interface de gerenciamento web do TP-Link Archer C20 v6, executando comandos root via configuração BPA WAN na LAN.
Injeção autenticada de comandos no sistema operacional na interface de gerenciamento web do TP-Link Archer C20 v6.
Os valores de configuração BPA WAN são passados para system() sem neutralização adequada, permitindo que um administrador autenticado na rede adjacente execute comandos como root.
Descoberto e relatado por Daniil Gordeev (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests e pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Use --list-only para enumerar instâncias WAN sem acionar a injeção de comandos.