Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlHardware & IoT Security
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan **CVE-2022-30075** güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.

रिपॉजिटरी देखें
14 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

TP-LiNK-SIZMA-EXPLOiT

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)

यह उपकरण TP-Link Archer AX50 और कुछ अन्य TP-Link राउटर मॉडलों में पाए जाने वाले CVE-2022-30075 सुरक्षा दोष का उपयोग करके प्रमाणीकृत दूरस्थ कमांड निष्पादन (Authenticated Remote Code Execution) करता है।

चेतावनी

इस उपकरण का बिना अनुमति के अन्य प्रणालियों पर उपयोग अपराध है

  • केवल उन उपकरणों पर उपयोग करें जिनके आप मालिक हैं या जिनका परीक्षण करने का आपके पास अधिकार है
  • अनधिकृत उपयोग अवैध है और इसके कानूनी परिणाम हो सकते हैं
  • इस उपकरण का उपयोग करने से पहले सुनिश्चित करें कि यह स्थानीय कानूनों के अनुसार है
  • डेवलपर्स इस उपकरण के दुरुपयोग से होने वाली क्षति के लिए जिम्मेदार नहीं हैं

विशेषताएँ

  • राउटर कॉन्फ़िगरेशन फ़ाइल डाउनलोड करना और उसका पासवर्ड डिक्रिप्ट करना
  • DDNS सेटिंग्स में कस्टम कमांड इंजेक्ट करना
  • संशोधित कॉन्फ़िगरेशन को एन्क्रिप्ट करके राउटर पर पुनर्स्थापित करना
  • राउटर पर रूट शेल एक्सेस प्राप्त करना (telnet के माध्यम से)

प्रभावित उपकरण

  • TP-Link Archer AX50 (परीक्षित)
  • कुछ अन्य TP-Link राउटर मॉडल भी प्रभावित हो सकते हैं

आवश्यकताएँ

root@kitploit:~
pip install requests pycryptodome

उपयोग

मूल उपयोग

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi

कस्टम कमांड के साथ उपयोग

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"

केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -b

केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें

root@kitploit:~
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory

पैरामीटर

-t | राउटर का IP पता (अनिवार्य)

-p | राउटर का व्यवस्थापक पासवर्ड (अनिवार्य)

-c | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: telnetd)

-b | केवल बैकअप लें और पासवर्ड डिक्रिप्ट करें

-r | केवल एन्क्रिप्टेड निर्देशिका पुनर्स्थापित करें

कार्य सिद्धांत

प्रमाणीकरण - व्यवस्थापक पासवर्ड के साथ राउटर में लॉगिन करें

कॉन्फ़िगरेशन डाउनलोड - राउटर से एन्क्रिप्टेड कॉन्फ़िगरेशन फ़ाइल प्राप्त करें

डिक्रिप्शन - फिक्स्ड AES कुंजी का उपयोग करके कॉन्फ़िगरेशन डिक्रिप्ट करें

कमांड इंजेक्शन - DDNS सेटिंग्स में लक्षित कमांड जोड़ें

एन्क्रिप्शन - संशोधित कॉन्फ़िगरेशन को फिर से एन्क्रिप्ट करें

पुनर्स्थापना - नकली कॉन्फ़िगरेशन राउटर पर अपलोड करें

पहुँच - राउटर पुनरारंभ होने के बाद telnet के माध्यम से रूट शेल से कनेक्ट करें

सफल उपयोग

राउटर पुनरारंभ होने के कुछ मिनट बाद:

root@kitploit:~
telnet 192.168.0.1

कमांड के साथ आप रूट शेल तक पहुँच सकते हैं।

टूल डाउनलोड करें