
Exploit de RCE autenticado en routers TP-Link (CVE-2022-30075) Esta herramienta aprovecha la vulnerabilidad **CVE-2022-30075** presente en el TP-Link Archer AX50 y en algunos otros modelos de routers TP-Link para realizar una ejecución remota de código autenticada (Authenticated Remote Code Execution).
Exploit de RCE autenticado en router TP-Link (CVE-2022-30075) Esta herramienta utiliza la vulnerabilidad CVE-2022-30075 presente en el TP-Link Archer AX50 y algunos otros modelos de router TP-Link para realizar ejecución remota de comandos autenticada (Authenticated Remote Code Execution).
Esta herramienta utiliza la vulnerabilidad CVE-2022-30075 presente en el TP-Link Archer AX50 y algunos otros modelos de router TP-Link para realizar ejecución remota de comandos autenticada (Authenticated Remote Code Execution).
EL USO DE ESTA HERRAMIENTA EN SISTEMAS SIN AUTORIZACIÓN ES UN DELITO
- Úsela solo en dispositivos de su propiedad o para los que tenga permiso de prueba
- El uso no autorizado es ilegal y tiene consecuencias legales
- Asegúrese de cumplir con las leyes locales antes de usar esta herramienta
- Los desarrolladores no se hacen responsables de los daños derivados del mal uso de esta herramienta
pip install requests pycryptodome
Uso básico
python exploit.py -t 192.168.0.1 -p contraseña_del_router
Uso con comando personalizado
python exploit.py -t 192.168.0.1 -p contraseña_del_router -c "touch /tmp/exploit"
Solo hacer copia de seguridad y descifrar
python exploit.py -t 192.168.0.1 -p contraseña_del_router -b
Solo restaurar el directorio cifrado
python exploit.py -t 192.168.0.1 -p contraseña_del_router -r /ruta/al/directorio_descifrado
-t | Dirección IP del router (obligatorio)
-p | Contraseña de administrador del router (obligatorio)
-c | Comando a ejecutar (por defecto: telnetd)
-b | Solo hacer copia de seguridad y descifrar
-r | Solo restaurar el directorio cifrado
Autenticación - Se inicia sesión en el router con la contraseña de administrador
Descarga de configuración - Se obtiene el archivo de configuración cifrado del router
Descifrado - Se descifra la configuración usando una clave AES fija
Inyección de comandos - Se añade el comando deseado a la configuración DDNS
Cifrado - Se vuelve a cifrar la configuración modificada
Restauración - Se carga la configuración falsa en el router
Acceso - Después de que el router se reinicie, se conecta a la shell root mediante telnet
Unos minutos después de que el router se reinicie:
telnet 192.168.0.1
con este comando puede acceder a la shell root.