
Python-порт эксплойта RCE для Linksys tmUnblock.cgi
Python-порт эксплойта RCE для Linksys tmUnblock.cgi
Только для образовательных целей. Запускайте только на своих устройствах.
Конечная точка tmUnblock.cgi на нескольких моделях маршрутизаторов Linksys принимает POST-запросы без проверки заголовка Authorization. Параметр ttcp_ip передается напрямую в команду оболочки, что позволяет неаутентифицированному удаленному выполнению кода через внедрение команд.
Затрагивает, среди прочих, E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
Отредактируйте 'HOST' и 'PORT' в начале скрипта. Затем выполните python3 exploit.py
В случае успеха скрипт размещает MIPS bind shell в /tmp/c0d3z и подключается на порт 4444. Возможно, это не сработает с первой попытки; попробуйте отключить и снова подключить кабель Ethernet.
https://www.exploit-db.com/exploits/31683
