
PoC-эксплойт для аутентифицированной инъекции команд ОС в веб-интерфейсе управления TP-Link Archer C20 v6, выполняющий команды с правами root через конфигурацию BPA WAN по локальной сети.
Аутентифицированная инъекция команд ОС в веб-интерфейсе управления TP-Link Archer C20 v6.
Значения конфигурации BPA WAN передаются в system() без должной нейтрализации, что позволяет прошедшему аутентификацию администратору в соседней сети выполнять команды с правами root.
Обнаружено и сообщено Даниилом Гордеевым (totekuh).
0.9.1 Build 2608110.9.1 Build 2608120.9.1 Build 260812requests и pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
Используйте --list-only, чтобы перечислить экземпляры WAN без запуска инъекции команд.