Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
TP-L-NK-SIZMA-EXPLO-T — TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Cet outil exploite la vulnérabilité **CVE-2022-30075** présente sur le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link afin d'exécuter du code à distance avec authentification (Authenticated Remote Code Execution). | Kitploit
Outils/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleSécurité Matériel et IoT
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

Voir le dépôt
116il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Cet outil exploite la vulnérabilité **CVE-2022-30075** présente sur le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link afin d'exécuter du code à distance avec authentification (Authenticated Remote Code Execution).

Partager

TP-LiNK-SIZMA-EXPLOiT

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)
Cet outil utilise la vulnérabilité CVE-2022-30075 présente dans le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link pour effectuer une exécution de commande à distance authentifiée (Authenticated Remote Code Execution).

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)

Cet outil utilise la vulnérabilité CVE-2022-30075 présente dans le TP-Link Archer AX50 et certains autres modèles de routeurs TP-Link pour effectuer une exécution de commande à distance authentifiée (Authenticated Remote Code Execution).

Avertissement

**L'UTILISATION DE CET OUTIL SUR DES SYSTÈMES NON AUTORISÉS EST UN CRIME **

  • Utilisez-le uniquement sur des appareils dont vous êtes propriétaire ou pour lesquels vous avez une autorisation de test
  • L'utilisation non autorisée est illégale et a des conséquences juridiques
  • Assurez-vous que cela est conforme aux lois locales avant d'utiliser cet outil
  • Les développeurs ne sont pas responsables des dommages résultant d'une mauvaise utilisation de cet outil

Fonctionnalités

  • Télécharger et déchiffrer le fichier de configuration du routeur
  • Injecter une commande personnalisée dans les paramètres DDNS
  • Chiffrer la configuration modifiée et la restaurer sur le routeur
  • Fournir un accès root shell sur le routeur (via telnet)

Appareils affectés

  • TP-Link Archer AX50 (testé)
  • Certains autres modèles de routeurs TP-Link peuvent également être affectés

Prérequis

pip install requests pycryptodome

utilisation

utilisation de base

python exploit.py -t 192.168.0.1 -p router_sifresi

utilisation avec commande personnalisée.

python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"

uniquement sauvegarder et déchiffrer

python exploit.py -t 192.168.0.1 -p router_sifresi -b

Uniquement restaurer le répertoire chiffré

python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory

PARAMÈTRES

-t | Adresse IP du routeur (obligatoire) -p | Mot de passe administrateur du routeur (obligatoire) -c | Commande à exécuter (par défaut: telnetd) -b | Uniquement sauvegarder et déchiffrer -r | Uniquement restaurer le répertoire chiffré

PRINCIPE DE FONCTIONNEMENT

Authentification - Connexion au routeur avec le mot de passe administrateur Téléchargement de la configuration - Le fichier de configuration chiffré est récupéré depuis le routeur Déchiffrement - La configuration est déchiffrée en utilisant une clé AES fixe Injection de commande - La commande cible est ajoutée aux paramètres DDNS Chiffrement - La configuration modifiée est à nouveau chiffrée Restauration - La fausse configuration est chargée sur le routeur Accès - Après le redémarrage du routeur, connexion au shell root via telnet

Utilisation réussie

Quelques minutes après le redémarrage du routeur :

telnet 192.168.0.1

vous pouvez accéder au shell root avec cette commande

Télécharger l’outil