
Decrypt TP-Link Firmware
HINWEIS: Mit Stand vom 5. Oktober 2025 ist dieses Projekt nun veraltet.
Nate Robbins hat freundlicherweise die Weiterführung übernommen und Switch-Entschlüsselung hinzugefügt - https://github.com/robbins/tp-link-decrypt
======================================================================================================
Wenn du dieses Tool nützlich findest, gib mir gerne unter [email protected] oder auf GitHub Bescheid :)
(optional) Führe ./preinstall.sh aus, um Abhängigkeiten zu installieren
Führe ./extract_keys.sh aus, um RSA-Schlüssel aus der TP-Link-Firmware zu extrahieren, die wir vom Hersteller herunterladen
Führe make aus
Entschlüssle mit bin/tp-link-decrypt
Danksagung: 3. Januar 2025 Preinstall-Skript und erweitertes extract_keys-Skript von GxdTxnz
HINWEIS:
Dieses Programm verwendet libsecurity-GPL-Code, der von https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2 heruntergeladen wurde.
Verwendete TP-Link-Firmware-Links:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
Es wurde große Sorgfalt darauf gelegt, die Rechte von TP-Link nicht zu verletzen.
Die für die Verifizierung und Entschlüsselung verwendeten RSA-Schlüssel stammen aus der Firmware, die TP-Link selbst veröffentlicht.
Dieses Tool ermöglicht nicht die Erstellung signierter Firmware. Somit besteht keine Gefahr, dass mithilfe dieser Software unbefugte, feindselige Firmware auf Geräten platziert wird.
Es wird gehofft, dass dieses Tool für sich genommen nützlich sein kann, da es Sicherheitsforschern ermöglicht, TP-Link bei etwaigen Schwachstellen zu unterstützen und auch jede unbegründete Andeutung von Hintertüren oder feindseliger Absicht auszuräumen, die gegen sie erhoben werden könnte.
Watchful IP 29. Dezember 2024