Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/tony102741/cve-2026-15469
IoT सुरक्षाभेद्यता विश्लेषणशोषणक्रिप्टोग्राफीपेनिट्रेशन टेस्टिंगहार्डवेयर और IoT सुरक्षाप्रमाणीकरणफर्मवेयर विश्लेषण
GitHubtony102741/cve-2026-15469

CVE-2026-15469

# CVE-2026-15469 का परामर्श और तकनीकी विश्लेषण TP-Link Deco राउटरों में हार्ड-कोडेड RSA-512 मेश ग्रुप प्राइवेट की, जिसमें मूल कारण, प्रभाव, और रक्षात्मक अनुसंधान के लिए PoC पद्धति शामिल है।

2211 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
वेबसाइट

🔑 CVE-2026-15469

हार्ड-कोडेड मेश ग्रुप प्राइवेट की — TP-Link Deco XE75 / XE5300 / WE10800

फर्मवेयर में एक साझा RSA-512 मेश ग्रुप प्राइवेट की बेक की गई है, जिससे LAN-निकटवर्ती हमलावर एक विश्वसनीय मेश नोड का रूप धारण कर सकता है, कॉन्फ़िगरेशन को अधिलेखित कर सकता है, अहस्ताक्षरित फर्मवेयर फ्लैश कर सकता है, और पूरे मेश में पिवट कर सकता है।

CVE CVSS 4.0 CWE-321 Fixed

English · 한국어


📋 एक नज़र में

फ़ील्डमान
CVE IDCVE-2026-15469
कमज़ोरीCWE-321 — हार्ड-कोडेड क्रिप्टोग्राफ़िक की का उपयोग
हमला पैटर्नCAPEC-115 — प्रमाणीकरण बायपास
गंभीरता7.7 — उच्च (HIGH) (CVSS 4.0)
वेक्टरAV:A/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:L/SI:L/SA:L
CNA / असाइनरTP-Link Systems Inc.
प्रकाशित2026-08-24
इसमें ठीक किया गया1.5.0 Build 20260603 और बाद के संस्करण
श्रेयJunsung Ahn (खोजकर्ता)

🎯 प्रभावित उत्पाद

उत्पादप्रभावित संस्करणइसमें ठीक किया गया
TP-Link Deco XE75 v3< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco XE5300 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603
TP-Link Deco WE10800 v3.6< 1.5.0 Build 202606031.5.0 Build 20260603

प्रभावित मॉड्यूल: mesh. मूल रूप से ver1.3.1 Build 20251023 rel.43624 पर विश्लेषण किया गया।

🔍 मूल कारण

Deco मेश प्रोटोकॉल AP ↔ RE (सैटेलाइट) नोड्स को group-info पार्टीशन (fw_data/user_data/group-info, UBI पार्टीशन 27) में संग्रहीत RSA ग्रुप की से प्रमाणित करता है। पूर्ण RSA-512 की — जिसमें निजी घटक d, p, और q शामिल हैं — फर्मवेयर इमेज में एम्बेडेड है, और वही की और स्थिर ग्रुप ID प्रभावित मॉडलों की हर इकाई में भेजी जाती है।

क्योंकि की निजी, सभी डिवाइसों में समान, और ऑफ़लाइन निकालने योग्य है — किसी भी डाउनलोड करने योग्य फर्मवेयर इमेज से — हमलावर को कभी भी डिवाइस-विशिष्ट क्रेडेंशियल की आवश्यकता नहीं होती। अकेले की का होना मेश प्रमाणीकरण गेट (discover.lua में sync_slave_check) को संतुष्ट करने के लिए पर्याप्त है।

उस गेट तक पहुँचने वाला ट्रांसपोर्ट कोई अतिरिक्त गोपनीयता प्रदान नहीं करता:

  • tmpsvr UDP 20002 (TDP) और TCP 20002 (TMP) पर सुनता है।
  • TDP अखंडता फ़ील्ड एक सादा CRC32 है (चेकसम की गणना से पहले एक स्थिरांक प्रतिस्थापित किया जाता है), इसलिए किसी भी संशोधित पैकेट को आसानी से पुनः-चेकसम किया जा सकता है — इसमें कोई गोपनीयता शामिल नहीं है।
  • opcode_whitelist फ़िल्टर डिफ़ॉल्ट /etc/config/firewall से अनुपस्थित है, इसलिए सभी opcodes बिना फ़िल्टरिंग के भेजे जाते हैं।

💥 प्रभाव

एक बार निकाली गई की से प्रमाणीकरण पारित हो जाने पर, संवेदनशील ऑपरेशन बिना किसी द्वितीयक प्रमाणीकरण के पहुँच योग्य होते हैं:

ऑपरेशनपथप्रभाव
कॉन्फ़िग अधिलेखनinspect_and_save_subconfig → uci_applyपूर्ण UCI प्रतिस्थापन — फ़ायरवॉल, DNS, रूटिंग, एडमिन क्रेडेंशियल
अहस्ताक्षरित फर्मवेयर फ्लैशSYNC_FIRMWARE + SYNC_UPGRADEकोई RSA/ECDSA हस्ताक्षर जाँच नहीं, केवल हमलावर-आपूर्ति MD5 → स्थायी रूट बैकडोर
पूर्ण-मेश पिवटforward_tmp_requestराउटर के स्वयं के एडमिन क्रेडेंशियल का उपयोग करके किसी भी opcode को हर RE तक रिले करें
बल्क कॉन्फ़िग पुशSYNC_CONFIGसैटेलाइट्स के user-config nvram पार्टीशन को अधिलेखित करें
टोपोलॉजी गणनाfetch_subconfigसभी नोड IP, फर्मवेयर/कॉन्फ़िग संस्करण, भूमिकाएँ पढ़ें

अंतिम परिणाम: एक अप्रमाणित, LAN-निकटवर्ती हमलावर एक विश्वसनीय मेश नोड का रूप धारण कर सकता है, डिवाइस और मेश कॉन्फ़िगरेशन को अधिलेखित कर सकता है, मनमाना फर्मवेयर फ्लैश कर सकता है, और बिना भौतिक पहुँच के मेश के हर नोड से समझौता कर सकता है।

⛓️ हमला श्रृंखला

  1. निकालें सार्वजनिक रूप से डाउनलोड करने योग्य फर्मवेयर इमेज से RSA-512 निजी की ऑफ़लाइन।
  2. जालसाज़ी करें एक TDP पैकेट — CRC32 पुनः-गणना योग्य है, इसलिए किसी गोपनीय की की आवश्यकता नहीं है।
  3. बायपास करें sync_slave_check को निकाली गई की से ग्रुप चैलेंज को RSA-डिक्रिप्ट करके।
  4. निष्पादित करें एक कॉन्फ़िग अधिलेखन (uci_apply), एक अहस्ताक्षरित फर्मवेयर फ्लैश (SYNC_FIRMWARE + SYNC_UPGRADE), या एक मेश-व्यापी पिवट (forward_tmp_request)।
  5. समझौता करें एक ही ऑपरेशन में हर सैटेलाइट नोड से।

पूर्ण प्रोटोकॉल और कॉल-चेन विश्लेषण docs/technical-analysis.md में है; प्रजनन पद्धति docs/poc-methodology.md में है।

🛡️ उपचार

  • आधिकारिक TP-Link डाउनलोड पृष्ठों (नीचे) से 1.5.0 Build 20260603 या बाद के संस्करण में अपडेट करें।
  • पैच किया गया फर्मवेयर एक प्रमाणीकरण परत (tmpv2 v2.0) जोड़ता है: नियंत्रण चैनल ASSOC हैंडशेक और प्रति-सत्र UUID टोकन के साथ पोर्ट 20001 पर Dropbear SSH के पीछे चला जाता है, और tmpsvr केवल 127.0.0.1 से बंधता है। फिक्स का स्थिर सत्यापन docs/patch-validation.md में है।
  • अपडेट होने तक, LAN/मेश सेगमेंट और UDP/TCP पोर्ट 20002 तक अविश्वसनीय पहुँच प्रतिबंधित करें।

🗓️ प्रकटीकरण समयरेखा

तिथिमील का पत्थर
2025-10-23कमज़ोर फर्मवेयर बिल्ड का विश्लेषण किया गया (ver1.3.1 Build 20251023 rel.43624)
2026-03-19विक्रेता बीटा पैच फर्मवेयर जारी किया गया (ver1.4.999, rel57690 / rel57838), स्थिर रूप से सत्यापित
2026-06-03फिक्स्ड रिलीज़ बिल्ड (1.5.0 Build 20260603)
2026-07-10CVE-2026-15469 आरक्षित
2026-08-24CVE-2026-15469 TP-Link (CNA) द्वारा प्रकाशित

🔗 संदर्भ

  • CVE रिकॉर्ड — https://www.cve.org/CVERecord?id=CVE-2026-15469
  • TP-Link सलाह (FAQ 5263) — https://www.tp-link.com/us/support/faq/5263/
  • फर्मवेयर — Deco XE75 · Deco XE5300 · Deco WE10800
  • CWE-321 — https://cwe.mitre.org/data/definitions/321.html

⚠️ जिम्मेदार प्रकटीकरण

यह रिपॉजिटरी विक्रेता समन्वय और फिक्स के रिलीज़ के बाद प्रकाशित की गई है। वास्तविक हार्ड-कोडेड RSA-512 निजी की सामग्री और स्थिर ग्रुप ID को पूरे दस्तावेज़ में संपादित किया गया है ([REDACTED …] के रूप में दिखाया गया है) ताकि उन डिवाइसों के सीधे शोषण को रोका जा सके जिन्हें अभी तक अपडेट नहीं किया गया है। दस्तावेज़ रक्षात्मक और शैक्षिक उद्देश्यों के लिए कमज़ोरी की संरचना, मूल कारण और प्रजनन पद्धति का वर्णन करते हैं; वे टर्न-की शोषण की सामग्री प्रदान नहीं करते हैं।

📂 दस्तावेज़

English한국어
तकनीकी विश्लेषणtechnical-analysis.mdtechnical-analysis.ko.md
PoC पद्धतिpoc-methodology.mdpoc-methodology.ko.md
पैच सत्यापनpatch-validation.mdpatch-validation.ko.md

📄 लाइसेंस

टूल डाउनलोड करें