Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-75616 — Exploit de prova de conceito para injeção autenticada de comandos do sistema operacional na interface de gerenciamento web do TP-Link Archer C20 v6, executando comandos root via configuração BPA WAN na LAN. | Kitploit
Ferramentas/GitHubGitHub/totekuh/cve-2026-75616
Segurança de Sistemas EmbarcadosSegurança IoTExploraçãoExploração de Aplicações Web
GitHubtotekuh/cve-2026-75616

CVE-2026-75616

Exploit de prova de conceito para injeção autenticada de comandos do sistema operacional na interface de gerenciamento web do TP-Link Archer C20 v6, executando comandos root via configuração BPA WAN na LAN.

Ver Repositório
há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-75616

Injeção autenticada de comandos no sistema operacional na interface de gerenciamento web do TP-Link Archer C20 v6.

Os valores de configuração BPA WAN são passados para system() sem neutralização adequada, permitindo que um administrador autenticado na rede adjacente execute comandos como root.

Descoberto e relatado por Daniil Gordeev (totekuh).

Versões Afetadas

  • Firmware EU do Archer C20 v6 anterior a 0.9.1 Build 260811
  • Firmware US do Archer C20 v6 anterior a 0.9.1 Build 260812
  • Firmware RU do Archer C20 v6 anterior a 0.9.1 Build 260812

Requisitos

  • Credenciais de administrador
  • Acesso à interface web LAN do roteador
  • WAN conectada a uma rede que forneça DHCP
  • Python 3, requests e pycryptodome

Uso

root@kitploit:~
python3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445

Use --list-only para enumerar instâncias WAN sem acionar a injeção de comandos.

Referências

  • Comunicado da TP-Link
  • Registro CVE
  • Registro NVD
Baixar ferramenta