
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan **CVE-2022-30075** güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।
यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।
इस उपकरण का बिना अनुमति के अन्य प्रणालियों पर उपयोग अपराध है
- केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने का आपके पास अधिकार है
- अनधिकृत उपयोग अवैध है और इसके कानूनी परिणाम हो सकते हैं
- इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि यह स्थानीय कानूनों के अनुसार है
- डेवलपर्स इस उपकरण के दुरुपयोग से होने वाली क्षति के लिए जिम्मेदार नहीं हैं
pip install requests pycryptodome
मूल उपयोग
python exploit.py -t 192.168.0.1 -p router_sifresi
कस्टम कमांड के साथ उपयोग
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"
केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें
python exploit.py -t 192.168.0.1 -p router_sifresi -b
केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory
-t | राउटर का IP पता (अनिवार्य)
-p | राउटर का व्यवस्थापक पासवर्ड (अनिवार्य)
-c | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: telnetd)
-b | केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें
-r | केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें
प्रमाणीकरण - व्यवस्थापक पासवर्ड के साथ राउटर में लॉगिन करें
कॉन्फ़िगरेशन डाउनलोड - राउटर से एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइल प्राप्त करें
डिक्रिप्शन - फिक्स्ड AES कुंजी का उपयोग करके कॉन्फ़िगरेशन डिक्रिप्ट करें
कमांड इंजेक्शन - DDNS सेटिंग्स में लक्षित कमांड जोड़ें
एन्क्रिप्शन - संशोधित कॉन्फ़िगरेशन को फिर से एन्क्रिप्ट करें
पुनर्स्थापना - नकली कॉन्फ़िगरेशन राउटर पर अपलोड करें
पहुँच - राउटर पुनरारंभ होने के बाद telnet के माध्यम से रूट शेल से कनेक्ट करें
राउटर पुनरारंभ होने के कुछ मिनट बाद:
telnet 192.168.0.1
कमांड के साथ आप रूट शेल तक पहुँच सकते हैं।