目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2020-9375 PoC — TP-Link Archer C50 安全漏洞

来源
关联漏洞
标题: TP-Link Archer C50 安全漏洞 (CVE-2020-9375)
Description:TP-Link Archer C50是中国普联(TP-Link)公司的一款无线路由器。 TP-Link Archer C50 V3 Build 200318 Rel. 62209之前版本中存在安全漏洞。远程攻击者可借助带有非法Referer字段的HTTP报头利用该漏洞造成拒绝服务。
Description
TP-Link Archer C50 V3 devices before Build 200318 Rel. 62209 allows remote attackers to cause a denial of service via a crafted HTTP Header containing an unexpected Referer field.
介绍
# CVE-2020-9375
TP-Link Archer C50 V3 devices before Build 200318 Rel. 62209 allows remote attackers to cause a denial of service via a crafted HTTP Header containing an unexpected Referer field.

* **Exploit Title** : TP-Link Archer C50 v3 Denial of Service
* **Date** : 25-01-2020
* **Exploit Author** : thewhiteh4t
* **Vendor Homepage** : https://www.tp-link.com/
* **Version** : TP-Link Archer C50 v3 Build 171227
* **Tested on** : Arch Linux x64
* **CVE** : CVE-2020-9375

## Links

* **Blog** : https://thewhiteh4t.github.io/2020/02/27/CVE-2020-9375-TP-Link-Archer-C50-v3-Denial-of-Service.html
* **MITRE** : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-9375
* **NVD** : https://nvd.nist.gov/vuln/detail/CVE-2020-9375
* **Exploit-DB** : https://www.exploit-db.com/exploits/48255
* **Packet Storm** : https://packetstormsecurity.com/files/156928/TP-Link-Archer-C50-V3-Denial-of-Service.html

## Proof of Concept

**YouTube** : https://www.youtube.com/watch?v=S37_gZVx3s4
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →