Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPN Key Injection RCE | Kitploit
Инструменты/GitHubGitHub/slagzz/cve-2026-16348
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPN Key Injection RCE

Репозиторий
522 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TP-Link Archer BE800 V1 — аутентифицированное RCE через инъекцию VPN-ключа

CVE: CVE-2026-16348
CVSS: 8.5 (High) — CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
Требуется аутентификация: действительные учётные данные администратора
Сетевое положение: сеть (удалённо, если открыт интерфейс управления)


Краткое описание

Конечная точка управления VPN-сервером в vpn.lua передаёт введённое пользователем поле ключа сервера в shell-команду через execute(string.format("vpn_core.sh start %s %s %s %s", ...)). Поле ключа проверяется по списку разрешённых символов, который допускает обратный апостроф (`), $, (, ), { и — полный набор операторов подстановки команд POSIX shell. Инъекция в поле ключа выполняет произвольные команды с правами root.

Скачать инструмент
}
$(command)

Демонстрация

demo

Статья в блоге

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


Исследователь

[email protected]