Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
TP-L-NK-SIZMA-EXPLO-T — Exploit de RCE autenticado en routers TP-Link (CVE-2022-30075) Esta herramienta aprovecha la vulnerabilidad **CVE-2022-30075** presente en el TP-Link Archer AX50 y en algunos otros modelos de routers TP-Link para realizar una ejecución remota de código autenticada (Authenticated Remote Code Execution). | Kitploit
Herramientas/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlSeguridad de Hardware e IoT
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

Ver Repositorio
11hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Exploit de RCE autenticado en routers TP-Link (CVE-2022-30075) Esta herramienta aprovecha la vulnerabilidad **CVE-2022-30075** presente en el TP-Link Archer AX50 y en algunos otros modelos de routers TP-Link para realizar una ejecución remota de código autenticada (Authenticated Remote Code Execution).

Compartir

TP-LiNK-SIZMA-EXPLOiT

Exploit de RCE autenticado en router TP-Link (CVE-2022-30075) Esta herramienta utiliza la vulnerabilidad CVE-2022-30075 presente en el TP-Link Archer AX50 y algunos otros modelos de router TP-Link para realizar ejecución remota de comandos autenticada (Authenticated Remote Code Execution).

Exploit de RCE autenticado en router TP-Link (CVE-2022-30075)

Esta herramienta utiliza la vulnerabilidad CVE-2022-30075 presente en el TP-Link Archer AX50 y algunos otros modelos de router TP-Link para realizar ejecución remota de comandos autenticada (Authenticated Remote Code Execution).

Advertencia

EL USO DE ESTA HERRAMIENTA EN SISTEMAS SIN AUTORIZACIÓN ES UN DELITO

  • Úsela solo en dispositivos de su propiedad o para los que tenga permiso de prueba
  • El uso no autorizado es ilegal y tiene consecuencias legales
  • Asegúrese de cumplir con las leyes locales antes de usar esta herramienta
  • Los desarrolladores no se hacen responsables de los daños derivados del mal uso de esta herramienta

Características

  • Descargar y descifrar el archivo de configuración del router
  • Inyectar comandos personalizados en la configuración DDNS
  • Cifrar la configuración modificada y restaurarla en el router
  • Obtener acceso a shell root en el router (mediante telnet)

Dispositivos afectados

  • TP-Link Archer AX50 (probado)
  • Algunos otros modelos de router TP-Link también pueden verse afectados

Requisitos

root@kitploit:~
pip install requests pycryptodome

Uso

Uso básico

root@kitploit:~
python exploit.py -t 192.168.0.1 -p contraseña_del_router

Uso con comando personalizado

root@kitploit:~
python exploit.py -t 192.168.0.1 -p contraseña_del_router -c "touch /tmp/exploit"

Solo hacer copia de seguridad y descifrar

root@kitploit:~
python exploit.py -t 192.168.0.1 -p contraseña_del_router -b

Solo restaurar el directorio cifrado

root@kitploit:~
python exploit.py -t 192.168.0.1 -p contraseña_del_router -r /ruta/al/directorio_descifrado

PARÁMETROS

-t | Dirección IP del router (obligatorio)

-p | Contraseña de administrador del router (obligatorio)

-c | Comando a ejecutar (por defecto: telnetd)

-b | Solo hacer copia de seguridad y descifrar

-r | Solo restaurar el directorio cifrado

PRINCIPIO DE FUNCIONAMIENTO

Autenticación - Se inicia sesión en el router con la contraseña de administrador

Descarga de configuración - Se obtiene el archivo de configuración cifrado del router

Descifrado - Se descifra la configuración usando una clave AES fija

Inyección de comandos - Se añade el comando deseado a la configuración DDNS

Cifrado - Se vuelve a cifrar la configuración modificada

Restauración - Se carga la configuración falsa en el router

Acceso - Después de que el router se reinicie, se conecta a la shell root mediante telnet

Uso exitoso

Unos minutos después de que el router se reinicie:

root@kitploit:~
telnet 192.168.0.1

con este comando puede acceder a la shell root.

Descargar herramienta