
Decrypt TP-Link Firmware
참고: 2025년 10월 5일 현재 이 프로젝트는 더 이상 사용되지 않습니다.
Nate Robbins님이 친절하게 인수하여 스위치 복호화 기능을 추가했습니다 - https://github.com/robbins/tp-link-decrypt
======================================================================================================
이 도구가 유용하다고 생각되면 [email protected] 또는 GitHub로 알려주세요 :)
(선택 사항) 종속성을 충족하려면 ./preinstall.sh를 실행하세요
공급업체에서 다운로드한 TP-Link 펌웨어에서 RSA 키를 추출하려면 ./extract_keys.sh를 실행하세요
make를 실행하세요
다음 명령으로 복호화하세요: bin/tp-link-decrypt
크레딧: 2025년 1월 3일 사전 설치 스크립트 및 향상된 extract_keys 스크립트: GxdTxnz
참고:
이 프로그램은 https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2에서 다운로드한 libsecurity GPL 코드를 사용합니다.
사용된 TP-Link 펌웨어 링크:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
TP-Link의 권리를 침해하지 않도록 세심한 주의를 기울였습니다.
검증 및 복호화에 사용되는 RSA 키는 TP-Link가 직접 배포하는 펌웨어에서 가져옵니다.
이 도구로는 서명된 펌웨어를 만들 수 없습니다. 따라서 이 소프트웨어를 통해 승인되지 않은 악성 펌웨어가 장치에 설치될 위험은 없습니다.
이 도구가 그 자체로 유용하여 보안 연구자들이 TP-Link의 취약점을 해결하는 데 도움을 주고, TP-Link에 제기될 수 있는 근거 없는 백도어나 악의적 의도에 대한 의혹을 없애는 데 기여하기를 바랍니다.
Watchful IP 2024년 12월 29일