Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
TP-L-NK-SIZMA-EXPLO-T — Exploit RCE autenticato per router TP-Link (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità **CVE-2022-30075** presente nei router TP-Link Archer AX50 e in alcuni altri modelli di router TP-Link per eseguire comandi remoti autenticati (Authenticated Remote Code Execution). | Kitploit
Strumenti/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSicurezza Hardware e IoT
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Vedi Repository
14 mesi faNon ancora revisionato

Exploit RCE autenticato per router TP-Link (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità **CVE-2022-30075** presente nei router TP-Link Archer AX50 e in alcuni altri modelli di router TP-Link per eseguire comandi remoti autenticati (Authenticated Remote Code Execution).

Condividi

TP-LiNK-SIZMA-EXPLOiT

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità CVE-2022-30075 presente nei router TP-Link Archer AX50 e in alcuni altri modelli TP-Link per eseguire codice in remoto con autenticazione (Authenticated Remote Code Execution).

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)

Questo strumento sfrutta la vulnerabilità CVE-2022-30075 presente nei router TP-Link Archer AX50 e in alcuni altri modelli TP-Link per eseguire codice in remoto con autenticazione (Authenticated Remote Code Execution).

Avvertenza

**L'USO DI QUESTO STRUMENTO SU SISTEMI NON AUTORIZZATI È UN REATO **

  • Usalo solo su dispositivi di tua proprietà o per i quali hai l'autorizzazione al test
  • L'uso non autorizzato è illegale e comporta conseguenze legali
  • Prima di utilizzare questo strumento, assicurati di rispettare le leggi locali
  • Gli sviluppatori non sono responsabili per i danni derivanti dall'abuso di questo strumento

Caratteristiche

  • Scaricare e decifrare il file di configurazione del router
  • Iniettare comandi personalizzati nelle impostazioni DDNS
  • Criptare la configurazione modificata e ripristinarla sul router
  • Ottenere accesso root shell sul router (tramite telnet)

Dispositivi Colpiti

  • TP-Link Archer AX50 (testato)
  • Potrebbero essere vulnerabili anche altri modelli di router TP-Link

Requisiti

root@kitploit:~
pip install requests pycryptodome

Utilizzo

Utilizzo base

root@kitploit:~
python exploit.py -t 192.168.0.1 -p password_router

Utilizzo con comando personalizzato

root@kitploit:~
python exploit.py -t 192.168.0.1 -p password_router -c "touch /tmp/exploit"

Solo backup e decifratura

root@kitploit:~
python exploit.py -t 192.168.0.1 -p password_router -b

Solo ripristino della directory decifrata

root@kitploit:~
python exploit.py -t 192.168.0.1 -p password_router -r /percorso/directory_decifrata

PARAMETRI

-t | Indirizzo IP del router (obbligatorio)

-p | Password amministratore del router (obbligatorio)

-c | Comando da eseguire (predefinito: telnetd)

-b | Solo backup e decifratura

-r | Solo ripristino della directory decifrata

PRINCIPIO DI FUNZIONAMENTO

Autenticazione - Accesso al router con password amministratore

Download della configurazione - Il file di configurazione criptato viene prelevato dal router

Decifratura - La configurazione viene decifrata utilizzando una chiave AES fissa

Iniezione del comando - Il comando target viene aggiunto alle impostazioni DDNS

Criptatura - La configurazione modificata viene nuovamente criptata

Ripristino - La configurazione falsificata viene caricata sul router

Accesso - Dopo il riavvio del router, ci si connette alla root shell tramite telnet

Utilizzo riuscito

Alcuni minuti dopo il riavvio del router:

root@kitploit:~
telnet 192.168.0.1

con questo comando puoi accedere alla root shell

Scarica lo strumento