Linksys tmUnblock.cgi RCE 漏洞利用的 Python 移植版
仅用于教育目的。请针对您自己的设备运行。
Linksys 多款路由器型号上的 tmUnblock.cgi 端点接受 POST 请求时未验证 Authorization 头部。ttcp_ip 参数被直接传递给 shell 命令,导致未经验证的攻击者可通过命令注入实现远程代码执行。
受影响型号包括但不限于:E4200 E3200 E3000 E2500 E2100L E2000 E1550 E1500 E1200 E1000 E900 E300 WRT610N WRT400N WRT320N WRT160N
编辑脚本顶部的 'HOST' 和 'PORT'。然后运行 python3 exploit.py
如果成功,脚本会将 MIPS 绑定 shell 放置到 /tmp/c0d3z 并连接端口 4444。第一次可能不成功;请尝试断开并重新插拔以太网线。
https://www.exploit-db.com/exploits/31683
