Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2018-12633-TPLink-Auth-Bypass — Техническое исследование и анализ эксплуатации уязвимости обхода аутентификации в прошивке TP-Link TL-WR840N (CVE-2018-12633). | Kitploit
Инструменты/GitHubGitHub/wiliam227user/cve-2018-12633-tplink-auth-bypass
Безопасность встроенных системВзлом паролейРазведкаБезопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксфильтрация данныхСетевая безопасность

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Тестирование на Проникновение
Обучение и Образование
GitHubwiliam227user/cve-2018-12633-tplink-auth-bypass

CVE-2018-12633-TPLink-Auth-Bypass

Техническое исследование и анализ эксплуатации уязвимости обхода аутентификации в прошивке TP-Link TL-WR840N (CVE-2018-12633).

Репозиторий
318 месяцев назадЕщё не проверено

CVE-2018-12633-TPLink-Auth-Bypass

Техническое исследование и анализ эксплуатации уязвимости обхода аутентификации в прошивке TP-Link TL-WR840N (CVE-2018-12633).

Анализ уязвимости: Обход аутентификации TP-Link TL-WR840N (CVE-2018-12633)

License: MIT CVE: CVE-2018-12633 Category: Network Security

⚠️ Отказ от ответственности: Данный репозиторий предназначен только для образовательных и исследовательских целей. Представленный анализ демонстрирует уязвимость в устаревшей прошивке, чтобы подчеркнуть важность управления жизненным циклом и применения обновлений. Несанкционированная эксплуатация устройств, которые вам не принадлежат, является незаконной.

📄 Краткое описание

Данное исследование документирует успешную эксплуатацию CVE-2018-12633 — критической логической ошибки в HTTPd-сервере маршрутизатора TP-Link TL-WR840N Wireless N Router. Уязвимость позволяет неаутентифицированному злоумышленнику обойти механизм входа в систему, манипулируя HTTP-заголовком Referer, что приводит к полному административному доступу и извлечению конфиденциальных данных.

🐛 Профиль уязвимости

  • Целевое устройство: TP-Link TL-WR840N (прошивка ~июнь 2018 г.)
  • Уязвимость: Обход аутентификации через манипуляцию заголовком
  • Оценка CVSS v3.x: 9.8 (Критическая)
  • Вектор: Сетевой / Низкая сложность / Отсутствие требуемых привилегий

🛠️ Технический анализ

Недостаток

Логика устаревшего веб-сервера проверяет запросы исключительно на основе HTTP-заголовка Referer, а не безопасного токена сессии. Если запрос утверждает, что исходит от внутренней страницы mainFrame.htm, сервер доверяет ему как аутентифицированному.

Методология эксплуатации

Фаза 1: Разведка

Устройство отображало административную блокировку (Ошибка 9003) из-за чрезмерного количества неудачных попыток входа. Обычные инъекции в консоль JavaScript (вызов функций $.act) не удались из-за обфусцированных конечных точек API в этой версии прошивки.

Фаза 2: Эксплуатация (манипуляция заголовком)

С помощью curl мы сформировали запрос для обхода блокировки и прямого доступа к файлу конфигурации.

Команда атаки:

root@kitploit:~
curl -H "Referer: http://192.168.0.1/mainFrame.htm" \
     "http://192.168.0.1/userRpm/Romfile.cfg" \
     -o router_backup.bin

Фаза 3: Извлечение и расшифровка

Результат: Успешная загрузка файла router_backup.bin (~6 КБ). Расшифровка: Двоичный файл был зашифрован с использованием DES. Используя RouterPassView или собственный дешифратор DES на Python, мы восстановили:

  • Пароль администратора в открытом виде
  • Учётные данные PPPoE
  • Конфигурацию статического WAN-IP
  • Идентификаторы и ключи Wi-Fi сетей

🛡️ Смягчение и защита

Для защиты сетевой инфраструктуры от данного конкретного вектора:

  • Обновление прошивки (критично): Обновите до сборки, выпущенной после конца 2018 года.
  • Отключите удалённое управление: Убедитесь, что порт 8080 не открыт для WAN (установите IP удалённого управления на 0.0.0.0).
  • Смена учётных данных: Поскольку файл конфигурации содержит секреты в потенциальном открытом виде после расшифровки, все связанные пароли должны быть немедленно изменены.

🔮 Перспективы

Хотя CVE-2018-12633 является логической ошибкой, возникающие тенденции в безопасности встраиваемых устройств указывают на переход к более сложным векторам, включая:

  • SQL-инъекции в веб-серверах встраиваемых устройств (например, CVE-2025-29649, нацеленная на управление сессиями SQLite).
  • Переполнение буфера при автоматическом разборе пакетов UPnP.

📚 Ссылки

  • NIST National Vulnerability Database - CVE-2018-12633
  • Exploit-DB: TP-Link WR840N Remote Configuration Disclosure

Автор: Ignatius Wilhelmus Kim Kerans
Специалист по кибербезопасности | Инженер сетевой инфраструктуры

Скачать инструмент