
Exploit RCE autenticato per router TP-Link (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità **CVE-2022-30075** presente nei router TP-Link Archer AX50 e in alcuni altri modelli di router TP-Link per eseguire comandi remoti autenticati (Authenticated Remote Code Execution).
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Questo strumento sfrutta la vulnerabilità CVE-2022-30075 presente nei router TP-Link Archer AX50 e in alcuni altri modelli TP-Link per eseguire codice in remoto con autenticazione (Authenticated Remote Code Execution).
Questo strumento sfrutta la vulnerabilità CVE-2022-30075 presente nei router TP-Link Archer AX50 e in alcuni altri modelli TP-Link per eseguire codice in remoto con autenticazione (Authenticated Remote Code Execution).
**L'USO DI QUESTO STRUMENTO SU SISTEMI NON AUTORIZZATI È UN REATO **
- Usalo solo su dispositivi di tua proprietà o per i quali hai l'autorizzazione al test
- L'uso non autorizzato è illegale e comporta conseguenze legali
- Prima di utilizzare questo strumento, assicurati di rispettare le leggi locali
- Gli sviluppatori non sono responsabili per i danni derivanti dall'abuso di questo strumento
pip install requests pycryptodome
Utilizzo base
python exploit.py -t 192.168.0.1 -p password_router
Utilizzo con comando personalizzato
python exploit.py -t 192.168.0.1 -p password_router -c "touch /tmp/exploit"
Solo backup e decifratura
python exploit.py -t 192.168.0.1 -p password_router -b
Solo ripristino della directory decifrata
python exploit.py -t 192.168.0.1 -p password_router -r /percorso/directory_decifrata
-t | Indirizzo IP del router (obbligatorio)
-p | Password amministratore del router (obbligatorio)
-c | Comando da eseguire (predefinito: telnetd)
-b | Solo backup e decifratura
-r | Solo ripristino della directory decifrata
Autenticazione - Accesso al router con password amministratore
Download della configurazione - Il file di configurazione criptato viene prelevato dal router
Decifratura - La configurazione viene decifrata utilizzando una chiave AES fissa
Iniezione del comando - Il comando target viene aggiunto alle impostazioni DDNS
Criptatura - La configurazione modificata viene nuovamente criptata
Ripristino - La configurazione falsificata viene caricata sul router
Accesso - Dopo il riavvio del router, ci si connette alla root shell tramite telnet
Alcuni minuti dopo il riavvio del router:
telnet 192.168.0.1
con questo comando puoi accedere alla root shell