
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan **CVE-2022-30075** güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan CVE-2022-30075 güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.
Bu araç, TP-Link Archer AX50 ve bazı diğer TP-Link router modellerinde bulunan CVE-2022-30075 güvenlik açığını kullanarak kimliği doğrulanmış uzaktan komut çalıştırma (Authenticated Remote Code Execution) işlemi gerçekleştirir.
**Bu ARACIN BAŞKA İZİNSİZ SİSTEMLERDE KULLANILMASI SUÇTUR **
- Sadece sahibi olduğunuz veya test yetkiniz bulunan cihazlarda kullanın
- Yetkisiz kullanım yasa dışıdır ve yasal sonuçları vardır
- Bu aracı kullanmadan önce yerel yasalara uygun olduğundan emin olun
- Geliştiriciler bu aracın kötüye kullanımından doğacak hasarlardan sorumlu değildir
pip install requests pycryptodome
temel kullanım
python exploit.py -t 192.168.0.1 -p router_sifresi
özel komut ile kullanım.
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"
sadece yedek al ve şifreyi çöz
python exploit.py -t 192.168.0.1 -p router_sifresi -b
Sadece Şifrelenmiş Dizini Geri Yükle
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory
-t | Router'ın IP adresi (zorunlu)
-p | Router yönetici şifresi (zorunlu)
-c | Çalıştırılacak komut (varsayılan: telnetd)
-b | Sadece yedek al ve şifreyi çöz
-r | Sadece şifrelenmiş dizini geri yükle
Kimlik Doğrulama - Router'a yönetici şifresi ile giriş yapılır
Yapılandırma İndirme - Şifrelenmiş yapılandırma dosyası router'dan alınır
Şifre Çözme - Sabit AES anahtarı kullanılarak yapılandırma çözülür
Komut Enjeksiyonu - DDNS ayarlarına hedef komut eklenir
Şifreleme - eğiştirilmiş yapılandırma tekrar şifrelenir
Geri Yükleme - Sahte yapılandırma router'a yüklenir
Erişim - Router yeniden başladıktan sonra telnet ile root shell'e bağlanılır
Router yeniden başladıktan birkaç dakika sonra:
telnet 192.168.0.1
komutu ile root shelle erişe bilirsiniz