Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-15469 — # CVE-2026-15469 का परामर्श और तकनीकी विश्लेषण TP-Link Deco राउटरों में हार्ड-कोडेड RSA-512 मेश ग्रुप प्राइवेट की, जिसमें मूल कारण, प्रभाव, और रक्षात्मक अनुसंधान के लिए PoC पद्धति शामिल है। | Kitploit
उपकरण/GitHubGitHub/tony102741/cve-2026-15469
IoT सुरक्षाभेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाप्रमाणीकरणफर्मवेयर विश्लेषण
GitHubtony102741/cve-2026-15469

CVE-2026-15469

# CVE-2026-15469 का परामर्श और तकनीकी विश्लेषण TP-Link Deco राउटरों में हार्ड-कोडेड RSA-512 मेश ग्रुप प्राइवेट की, जिसमें मूल कारण, प्रभाव, और रक्षात्मक अनुसंधान के लिए PoC पद्धति शामिल है।

रिपॉजिटरी देखें
12 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

🔑 CVE-2026-15469

हार्ड-कोडेड मेश ग्रुप प्राइवेट की — TP-Link Deco XE75 / XE5300 / WE10800

फर्मवेयर में एक साझा RSA-512 मेश ग्रुप प्राइवेट की बेक की गई है, जिससे LAN-निकटवर्ती हमलावर एक विश्वसनीय मेश नोड का रूप धारण कर सकता है, कॉन्फ़िगरेशन को अधिलेखित कर सकता है, अहस्ताक्षरित फर्मवेयर फ्लैश कर सकता है, और पूरे मेश में पिवट कर सकता है।

CVE CVSS 4.0 CWE-321 Fixed

English · 한국어


📋 एक नज़र में

फ़ील्डमान
CVE IDCVE-2026-15469
कमज़ोरीCWE-321 — हार्ड-कोडेड क्रिप्टोग्राफ़िक की का उपयोग
हमला पैटर्नCAPEC-115 — प्रमाणीकरण बायपास
गंभीरता7.7 — उच्च (HIGH) (CVSS 4.0)
वेक्टरAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CNA / असाइनरTP-Link Systems Inc.
प्रकाशित2026-08-24
इसमें ठीक किया गया1.5.0 Build 20260603 और बाद के संस्करण
श्रेयJunsung Ahn (खोजकर्ता)

🎯 प्रभावित उत्पाद

प्रभावित मॉड्यूल: mesh. मूल रूप से ver1.3.1 Build 20251023 rel.43624 पर विश्लेषण किया गया।

🔍 मूल कारण

Deco मेश प्रोटोकॉल AP ↔ RE (सैटेलाइट) नोड्स को group-info पार्टीशन (fw_data/user_data/group-info, UBI पार्टीशन 27) में संग्रहीत RSA ग्रुप की से प्रमाणित करता है। पूर्ण RSA-512 की — जिसमें निजी घटक d, p, और q शामिल हैं — फर्मवेयर इमेज में एम्बेडेड है, और वही की और स्थिर ग्रुप ID प्रभावित मॉडलों की हर इकाई में भेजी जाती है।

क्योंकि की निजी, सभी डिवाइसों में समान, और ऑफ़लाइन निकालने योग्य है — किसी भी डाउनलोड करने योग्य फर्मवेयर इमेज से — हमलावर को कभी भी डिवाइस-विशिष्ट क्रेडेंशियल की आवश्यकता नहीं होती। अकेले की का होना मेश प्रमाणीकरण गेट (discover.lua में sync_slave_check) को संतुष्ट करने के लिए पर्याप्त है।

उस गेट तक पहुँचने वाला ट्रांसपोर्ट कोई अतिरिक्त गोपनीयता प्रदान नहीं करता:

  • tmpsvr UDP 20002 (TDP) और TCP 20002 (TMP) पर सुनता है।
  • TDP अखंडता फ़ील्ड एक सादा CRC32 है (चेकसम की गणना से पहले एक स्थिरांक प्रतिस्थापित किया जाता है), इसलिए किसी भी संशोधित पैकेट को आसानी से पुनः-चेकसम किया जा सकता है — इसमें कोई गोपनीयता शामिल नहीं है।
  • opcode_whitelist फ़िल्टर डिफ़ॉल्ट /etc/config/firewall से अनुपस्थित है, इसलिए सभी opcodes बिना फ़िल्टरिंग के भेजे जाते हैं।

💥 प्रभाव

एक बार निकाली गई की से प्रमाणीकरण पारित हो जाने पर, संवेदनशील ऑपरेशन बिना किसी द्वितीयक प्रमाणीकरण के पहुँच योग्य होते हैं:

अंतिम परिणाम: एक अप्रमाणित, LAN-निकटवर्ती हमलावर एक विश्वसनीय मेश नोड का रूप धारण कर सकता है, डिवाइस और मेश कॉन्फ़िगरेशन को अधिलेखित कर सकता है, मनमाना फर्मवेयर फ्लैश कर सकता है, और बिना भौतिक पहुँच के मेश के हर नोड से समझौता कर सकता है।

⛓️ हमला श्रृंखला

  1. निकालें सार्वजनिक रूप से डाउनलोड करने योग्य फर्मवेयर इमेज से RSA-512 निजी की ऑफ़लाइन।
  2. जालसाज़ी करें एक TDP पैकेट — CRC32 पुनः-गणना योग्य है, इसलिए किसी गोपनीय की की आवश्यकता नहीं है।
  3. बायपास करें sync_slave_check को निकाली गई की से ग्रुप चैलेंज को RSA-डिक्रिप्ट करके।
  4. निष्पादित करें एक कॉन्फ़िग अधिलेखन (uci_apply), एक अहस्ताक्षरित फर्मवेयर फ्लैश (SYNC_FIRMWARE + SYNC_UPGRADE), या एक मेश-व्यापी पिवट (forward_tmp_request)।
  5. समझौता करें एक ही ऑपरेशन में हर सैटेलाइट नोड से।

पूर्ण प्रोटोकॉल और कॉल-चेन विश्लेषण docs/technical-analysis.md में है; प्रजनन पद्धति docs/poc-methodology.md में है।

🛡️ उपचार

  • आधिकारिक TP-Link डाउनलोड पृष्ठों (नीचे) से 1.5.0 Build 20260603 या बाद के संस्करण में अपडेट करें।
  • पैच किया गया फर्मवेयर एक प्रमाणीकरण परत (tmpv2 v2.0) जोड़ता है: नियंत्रण चैनल ASSOC हैंडशेक और प्रति-सत्र UUID टोकन के साथ पोर्ट 20001 पर Dropbear SSH के पीछे चला जाता है, और tmpsvr केवल 127.0.0.1 से बंधता है। फिक्स का स्थिर सत्यापन docs/patch-validation.md में है।
  • अपडेट होने तक, LAN/मेश सेगमेंट और UDP/TCP पोर्ट 20002 तक अविश्वसनीय पहुँच प्रतिबंधित करें।

🗓️ प्रकटीकरण समयरेखा

🔗 संदर्भ

  • CVE रिकॉर्ड — https://www.cve.org/CVERecord?id=CVE-2026-15469
  • TP-Link सलाह (FAQ 5263) — https://www.tp-link.com/us/support/faq/5263/
  • फर्मवेयर — Deco XE75 · Deco XE5300 · Deco WE10800
  • CWE-321 — https://cwe.mitre.org/data/definitions/321.html

⚠️ जिम्मेदार प्रकटीकरण

यह रिपॉजिटरी विक्रेता समन्वय और फिक्स के रिलीज़ के बाद प्रकाशित की गई है। वास्तविक हार्ड-कोडेड RSA-512 निजी की सामग्री और स्थिर ग्रुप ID को पूरे दस्तावेज़ में संपादित किया गया है ([REDACTED …] के रूप में दिखाया गया है) ताकि उन डिवाइसों के सीधे शोषण को रोका जा सके जिन्हें अभी तक अपडेट नहीं किया गया है। दस्तावेज़ रक्षात्मक और शैक्षिक उद्देश्यों के लिए कमज़ोरी की संरचना, मूल कारण और प्रजनन पद्धति का वर्णन करते हैं; वे टर्न-की शोषण की सामग्री प्रदान नहीं करते हैं।

📂 दस्तावेज़

📄 लाइसेंस

दस्तावेज़ीकरण और विश्लेषण CC BY 4.0 के तहत लाइसेंस प्राप्त हैं · © 2026 Junsung Ahn

टूल डाउनलोड करें
उत्पादप्रभावित संस्करणइसमें ठीक किया गया
TP-Link Deco XE75 v3< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco XE5300 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco WE10800 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603
ऑपरेशनपथप्रभाव
कॉन्फ़िग अधिलेखनinspect_and_save_subconfig → uci_applyपूर्ण UCI प्रतिस्थापन — फ़ायरवॉल, DNS, रूटिंग, एडमिन क्रेडेंशियल
अहस्ताक्षरित फर्मवेयर फ्लैशSYNC_FIRMWARE + SYNC_UPGRADEकोई RSA/ECDSA हस्ताक्षर जाँच नहीं, केवल हमलावर-आपूर्ति MD5 → स्थायी रूट बैकडोर
पूर्ण-मेश पिवटforward_tmp_requestराउटर के स्वयं के एडमिन क्रेडेंशियल का उपयोग करके किसी भी opcode को हर RE तक रिले करें
बल्क कॉन्फ़िग पुशSYNC_CONFIGसैटेलाइट्स के user-config nvram पार्टीशन को अधिलेखित करें
टोपोलॉजी गणनाfetch_subconfigसभी नोड IP, फर्मवेयर/कॉन्फ़िग संस्करण, भूमिकाएँ पढ़ें
तिथिमील का पत्थर
2025-10-23कमज़ोर फर्मवेयर बिल्ड का विश्लेषण किया गया (ver1.3.1 Build 20251023 rel.43624)
2026-03-19विक्रेता बीटा पैच फर्मवेयर जारी किया गया (ver1.4.999, rel57690 / rel57838), स्थिर रूप से सत्यापित
2026-06-03फिक्स्ड रिलीज़ बिल्ड (1.5.0 Build 20260603)
2026-07-10CVE-2026-15469 आरक्षित
2026-08-24CVE-2026-15469 TP-Link (CNA) द्वारा प्रकाशित
English한국어
तकनीकी विश्लेषणtechnical-analysis.mdtechnical-analysis.ko.md
PoC पद्धतिpoc-methodology.mdpoc-methodology.ko.md
पैच सत्यापनpatch-validation.mdpatch-validation.ko.md