
Decrypt TP-Link Firmware
REMARQUE : à compter du 5 octobre 2025, ce projet est désormais déprécié.
Nate Robbins a aimablement repris le projet et ajouté le déchiffrement des commutateurs - https://github.com/robbins/tp-link-decrypt
======================================================================================================
Si vous avez trouvé cet outil utile, n'hésitez pas à me le faire savoir à [email protected] ou sur github :)
(facultatif) Exécutez ./preinstall.sh pour satisfaire les dépendances
Exécutez ./extract_keys.sh pour extraire les clés RSA du firmware TP-Link que nous téléchargeons auprès du fournisseur
Exécutez make
Déchiffrez avec bin/tp-link-decrypt
Crédit : 3 janvier 2025 Script de préinstallation et script extract_keys amélioré par GxdTxnz
REMARQUE :
Ce programme utilise le code GPL libsecurity téléchargé depuis https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2
Liens du firmware TP-Link utilisés :
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
Un soin tout particulier a été apporté pour ne pas enfreindre les droits de TP-Link.
Les clés RSA utilisées pour la vérification et le déchiffrement sont tirées du firmware que TP-Link publie lui-même.
Cet outil ne permet pas de créer un firmware signé. Ainsi, il n'y a aucun danger que des firmwares hostiles non autorisés soient installés sur des appareils grâce à ce logiciel.
Il est à espérer que cet outil puisse être utile en lui-même, en permettant aux chercheurs en sécurité d'assister TP-Link sur d'éventuelles vulnérabilités et en dissipant toute suggestion infondée de portes dérobées ou d'intentions hostiles qui pourrait être portée à leur encontre.
Watchful IP 29 décembre 2024