Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-16348 — TP-Link Archer BE800 V1 — VPN 密钥注入远程代码执行(RCE) | Kitploit
工具/GitHubGitHub/slagzz/cve-2026-16348
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubslagzz/cve-2026-16348

CVE-2026-16348

TP-Link Archer BE800 V1 — VPN 密钥注入远程代码执行(RCE)

查看仓库
2天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TP-Link Archer BE800 V1 — 通过 VPN 密钥注入实现认证 RCE

CVE: CVE-2026-16348
CVSS: 8.5(高危)— CVSS:4.0/AV:A/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
所需认证: 有效的管理员凭据
网络位置: 网络(若管理接口暴露则可远程利用)


摘要

vpn.lua 中的 VPN 服务器管理端点会将用户提供的服务器密钥字段通过 execute(string.format("vpn_core.sh start %s %s %s %s", ...)) 传入 shell 命令。该密钥字段会经过一个允许列表的验证,该列表允许反引号(`)、$、(、)、{ 和 }——即 POSIX shell 命令替换运算符的完整集合。在密钥字段中注入 可以 root 身份执行任意命令。

$(command)

演示

demo

博客文章

https://uploadsecurity.com/Blog/CVE-2026-16348_research.html


研究人员

[email protected]

下载工具