
Descifrar firmware de TP-Link
NOTA: a partir del 5 de octubre de 2025, este proyecto ahora está obsoleto.
Nate Robbins ha tenido la amabilidad de hacerse cargo y ha añadido el descifrado de switches - https://github.com/robbins/tp-link-decrypt
======================================================================================================
Si encontraste útil esta herramienta, no dudes en avisarme en [email protected] o en GitHub :)
(opcional) Ejecuta ./preinstall.sh para satisfacer las dependencias
Ejecuta ./extract_keys.sh para extraer las claves RSA del firmware de TP-Link que descargamos del proveedor
Ejecuta make
Descifra con bin/tp-link-decrypt
Créditos: 3 de enero de 2025 Script de preinstalación y script extract_keys mejorado por GxdTxnz
NOTA:
Este programa utiliza código GPL de libsecurity descargado de https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2
Enlaces de firmware de TP-Link utilizados:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
Se ha tenido especial cuidado para no infringir los derechos de TP-Link.
Las claves RSA utilizadas para la verificación y el descifrado se extraen del firmware que la propia TP-Link publica.
Esta herramienta no permite crear firmware firmado. Por lo tanto, no existe peligro de que se coloque firmware hostil no autorizado en los dispositivos mediante este software.
Se espera que esta herramienta pueda ser útil por sí misma, permitiendo a los investigadores de seguridad ayudar a TP-Link con cualquier vulnerabilidad y disipando cualquier sugerencia infundada de puertas traseras o intenciones hostiles que se les pueda atribuir.
Watchful IP 29 de diciembre de 2024