
Descriptografar Firmware TP-Link
NOTA: a partir de 5 de outubro de 2025, este projeto está agora descontinuado.
Nate Robbins gentilmente assumiu o projeto e adicionou descriptografia de switch - https://github.com/robbins/tp-link-decrypt
======================================================================================================
Se você achou esta ferramenta útil, sinta-se à vontade para me avisar em [email protected] ou no github :)
(opcional) Execute ./preinstall.sh para satisfazer as dependências
Execute ./extract_keys.sh para extrair chaves RSA do firmware TP-Link que baixamos do fornecedor
Execute make
Descriptografe com bin/tp-link-decrypt
Crédito: 3 de janeiro de 2025 Script de pré-instalação e script extract_keys aprimorado por GxdTxnz
NOTA:
Este programa usa código GPL libsecurity baixado de https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2
Links de firmware TP-Link usados:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
Foi tomado muito cuidado para não infringir os direitos da TP-Link.
As chaves RSA usadas para verificação e descriptografia são extraídas do firmware que a própria TP-Link publica.
Esta ferramenta não permite a criação de firmware assinado. Assim, não há perigo de firmware hostil não autorizado ser colocado em dispositivos com o auxílio deste software.
Espera-se que esta ferramenta possa ser útil por si só, permitindo que pesquisadores de segurança auxiliem a TP-Link com quaisquer vulnerabilidades e também removendo qualquer sugestão infundada de backdoors ou intenção hostil que possa ser dirigida a eles.
Watchful IP 29 de dezembro de 2024