Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/rhestcorp/tp-l-nk-sizma-explo-t
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleSegurança de Hardware e IoT
GitHubrhestcorp/tp-l-nk-sizma-explo-t

TP-L-NK-SIZMA-EXPLO-T

Ver Repositório
13há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Esta ferramenta realiza execução remota de código autenticada (Authenticated Remote Code Execution) explorando a vulnerabilidade **CVE-2022-30075** presente no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link.

Compartilhar

TP-LiNK-SIZMA-EXPLOiT

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Esta ferramenta utiliza a vulnerabilidade CVE-2022-30075 encontrada no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link para realizar execução remota de comandos autenticada (Authenticated Remote Code Execution).

TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)

Esta ferramenta utiliza a vulnerabilidade CVE-2022-30075 encontrada no TP-Link Archer AX50 e em alguns outros modelos de roteadores TP-Link para realizar execução remota de comandos autenticada (Authenticated Remote Code Execution).

Aviso

**O USO DESTA FERRAMENTA EM SISTEMAS NÃO AUTORIZADOS É CRIME **

  • Utilize apenas em dispositivos que você possui ou tem autorização para testar
  • O uso não autorizado é ilegal e tem consequências legais
  • Certifique-se de que está em conformidade com as leis locais antes de usar esta ferramenta
  • Os desenvolvedores não se responsabilizam por danos decorrentes do uso indevido desta ferramenta

Recursos

  • Baixar e descriptografar o arquivo de configuração do roteador
  • Injetar comandos personalizados nas configurações de DDNS
  • Criptografar a configuração modificada e restaurá-la no roteador
  • Obter acesso root shell no roteador (via telnet)

Dispositivos Afetados

  • TP-Link Archer AX50 (testado)
  • Alguns outros modelos de roteadores TP-Link também podem ser afetados

Requisitos

root@kitploit:~
pip install requests pycryptodome

Uso

uso básico

root@kitploit:~
python exploit.py -t 192.168.0.1 -p senha_do_roteador

uso com comando personalizado

root@kitploit:~
python exploit.py -t 192.168.0.1 -p senha_do_roteador -c "touch /tmp/exploit"

apenas fazer backup e descriptografar

root@kitploit:~
python exploit.py -t 192.168.0.1 -p senha_do_roteador -b

Apenas Restaurar Diretório Criptografado

root@kitploit:~
python exploit.py -t 192.168.0.1 -p senha_do_roteador -r /caminho/para/diretório_descriptografado

PARÂMETROS

-t | Endereço IP do roteador (obrigatório)

-p | Senha de administrador do roteador (obrigatório)

-c | Comando a ser executado (padrão: telnetd)

-b | Apenas fazer backup e descriptografar

-r | Apenas restaurar diretório criptografado

PRINCÍPIO DE FUNCIONAMENTO

Autenticação - Login no roteador com senha de administrador

Download de Configuração - O arquivo de configuração criptografado é obtido do roteador

Descriptografia - A configuração é decifrada usando uma chave AES fixa

Injeção de Comando - O comando alvo é adicionado às configurações de DDNS

Criptografia - A configuração modificada é criptografada novamente

Restauração - A configuração falsa é carregada no roteador

Acesso - Após o roteador reiniciar, conecta-se ao shell root via telnet

Uso bem-sucedido

Alguns minutos após o roteador reiniciar:

root@kitploit:~
telnet 192.168.0.1

com este comando você pode acessar o shell root.

Baixar ferramenta