
Decrittare il firmware TP-Link
NOTA a partire dal 5 ottobre 2025 questo progetto è ora deprecato.
Nate Robbins ha gentilmente preso in carico il progetto e ha aggiunto la decrittazione degli switch - https://github.com/robbins/tp-link-decrypt
======================================================================================================
Se hai trovato utile questo strumento, non esitare a farmelo sapere all'indirizzo [email protected] o su github :)
(facoltativo) Esegui ./preinstall.sh per soddisfare le dipendenze
Esegui ./extract_keys.sh per estrarre le chiavi RSA dal firmware TP-Link che scarichiamo dal fornitore
Esegui make
Decripta con bin/tp-link-decrypt
Crediti: 3 gennaio 2025 Script di preinstallazione e script extract_keys migliorato di GxdTxnz
NOTA:
Questo programma utilizza codice GPL libsecurity scaricato da https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2
Link del firmware TP-Link utilizzati:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
È stata prestata grande attenzione per non violare i diritti di TP-Link.
Le chiavi RSA utilizzate per la verifica e la decrittazione sono tratte dal firmware che la stessa TP-Link pubblica.
Questo strumento non consente di creare firmware firmati. Pertanto, non vi è alcun pericolo che un firmware ostile non autorizzato venga installato sui dispositivi tramite questo software.
Si spera che questo strumento possa essere utile di per sé, consentendo ai ricercatori di sicurezza di assistere TP-Link con eventuali vulnerabilità e anche rimuovendo qualsiasi infondata suggestione di backdoor o intenti ostili che possano essere loro attribuiti.
Watchful IP 29 dicembre 2024