
استغلال RCE المُوثَّق لراوتر TP-Link (CVE-2022-30075) تستخدم هذه الأداة الثغرة الأمنية **CVE-2022-30075** الموجودة في راوتر TP-Link Archer AX50 وبعض موديلات راوتر TP-Link الأخرى لتنفيذ الأوامر عن بُعد بشكل مُوثَّق (تنفيذ الأوامر عن بُعد المُوثَّق).
ثغرة تنفيذ الأوامر عن بُعد المُوثَّقة في أجهزة TP-Link (CVE-2022-30075) هذه الأداة تقوم بتنفيذ أوامر عن بُعد مُوثَّقة (Authenticated Remote Code Execution) باستخدام الثغرة الأمنية CVE-2022-30075 الموجودة في أجهزة TP-Link Archer AX50 وبعض الموديلات الأخرى من أجهزة TP-Link.
هذه الأداة تقوم بتنفيذ أوامر عن بُعد مُوثَّقة (Authenticated Remote Code Execution) باستخدام الثغرة الأمنية CVE-2022-30075 الموجودة في أجهزة TP-Link Archer AX50 وبعض الموديلات الأخرى من أجهزة TP-Link.
**استخدام هذه الأداة على أنظمة دون إذن يُعتبر جريمة **
- استخدمها فقط على الأجهزة التي تملكها أو لديك صلاحية اختبارها
- الاستخدام غير المصرح به غير قانوني وله عواقب قانونية
- تأكد من الامتثال للقوانين المحلية قبل استخدام هذه الأداة
- المطورون غير مسؤولين عن أي أضرار ناتجة عن إساءة استخدام هذه الأداة
pip install requests pycryptodome
الاستخدام الأساسي
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر
الاستخدام مع أمر مخصص
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -c "touch /tmp/exploit"
أخذ نسخة احتياطية وفك التشفير فقط
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -b
استعادة الدليل المُشفر فقط
python exploit.py -t 192.168.0.1 -p كلمة_مرور_الراوتر -r /path/to/decrypted_directory
-t | عنوان IP للراوتر (إجباري)
-p | كلمة مرور مسؤول الراوتر (إجباري)
-c | الأمر المراد تنفيذه (الافتراضي: telnetd)
-b | أخذ نسخة احتياطية وفك التشفير فقط
-r | استعادة الدليل المُشفر فقط
المصادقة - تسجيل الدخول إلى الراوتر باستخدام كلمة مرور المسؤول
تنزيل التكوين - الحصول على ملف التكوين المُشفر من الراوتر
فك التشفير - فك تشفير التكوين باستخدام مفتاح AES ثابت
حقن الأمر - إضافة الأمر المستهدف إلى إعدادات DDNS
التشفير - إعادة تشفير التكوين المعدل
الاستعادة - تحميل التكوين المُزوَّر إلى الراوتر
الوصول - بعد إعادة تشغيل الراوتر، الاتصال بشيل الجذر عبر telnet
بعد دقائق من إعادة تشغيل الراوتر:
telnet 192.168.0.1
يمكنك الوصول إلى شيل الجذر (root shell)