【中国】TP-Link製Wi-Fiルーターにバックドア [雷★]

1雷 ★2021/04/14(水) 19:56:57.25ID:4baeOaOe9 TP-Link http/tftp backdoor

About the TP-Link Routertp-logo

TP-Link TL-WDR4300 is a popular dual band WiFi, SOHO class router.

Tested Firmware

We tested the remote root PoC on the newest firmware (published on 25.12.2012):

firmware
TL-WDR4300 – tested firmware version
The following info is provided for educational use only! We are also not resposible for any potential damages of the devices which are tested for this vulnerability.

Update: more info about the issues in the router is available here.
Proof of Concept

Update2: it works on WAN port if http admin is open on WAN. Also, many (if not all) other TP-Link devices are affected!
https://sekurak.pl/tp-link-httptftp-backdoor/

Update2: WAN上でhttpの管理画面が開いていれば、WANポートでも動作します。また、他の多くのTP-Link機器にも影響があります(全てではないにしても)。

293ニューノーマルの名無しさん2021/04/14(水) 22:09:57.68ID:b0PUfWkH0

なあに、かえって免疫力がつく

23ニューノーマルの名無しさん2021/04/14(水) 20:02:31.01ID:LSmJkMsB0>>5

WAN側に管理コンソールのポートを開いて
ルーターからアクセスできるような場所にTFTPサーバを設置できるって
条件厳しくないか?