Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/slagzz/cve-2026-9254
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubslagzz/cve-2026-9254

CVE-2026-9254

TP-Link Archer BE800 V1 — RCE в LAN через родительский контроль

Репозиторий
0 дней назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TP-Link Archer BE800 V1 — Удалённое выполнение кода в родительском контроле через LAN

CVE: CVE-2026-9254
CVSS: 8.7 (High)
Auth required: None
Network position: LAN only
1.3.2 Build 20251015 rel.10659(5553)

Found on version

Краткое описание

Конечная точка блокировки родительского контроля (/cgi-bin/luci/blocking?form=vercode) доступна из LAN без учётных данных администратора. Параметр url передаётся в shell-команду через fork_exec(string.format("%s %s %s", BINARY, owner_id, url)) после проверки по списку запрещённых символов. Этот список не включает символ новой строки (0x0a), что позволяет добавить команду, завершающуюся переводом строки. Команды выполняются с правами root.

Вторичная ошибка раскрытия информации на той же конечной точке позволяет получить текущий vercode без учётных данных, устраняя единственную часть информации, которую нельзя наблюдать из URL перенаправления на портале авторизации.


demo

Исследователь

[email protected]

Скачать инструмент