
Расшифровка прошивки TP-Link
ПРИМЕЧАНИЕ: по состоянию на 5 октября 2025 года этот проект устарел.
Нейт Роббинс любезно взял на себя сопровождение и добавил расшифровку коммутаторов — https://github.com/robbins/tp-link-decrypt
======================================================================================================
Если этот инструмент оказался для вас полезным, не стесняйтесь сообщить мне об этом на [email protected] или на GitHub :)
(необязательно) Выполните ./preinstall.sh для установки зависимостей
Выполните ./extract_keys.sh для извлечения RSA-ключей из прошивок TP-Link, которые мы загружаем от вендора
Выполните make
Расшифруйте с помощью bin/tp-link-decrypt
Авторство: 3 января 2025 Preinstall-скрипт и улучшенный скрипт extract_keys от GxdTxnz
ПРИМЕЧАНИЕ:
Эта программа использует GPL-код libsecurity, загруженный с https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2
Используемые ссылки на прошивки TP-Link:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
Была проявлена большая осторожность, чтобы не нарушать права TP-Link.
RSA-ключи, используемые для проверки и расшифровки, взяты из прошивок, которые публикует сам TP-Link.
Этот инструмент не позволяет создавать подписанные прошивки. Таким образом, отсутствует риск размещения на устройствах несанкционированных вредоносных прошивок с помощью этого программного обеспечения.
Надеемся, что этот инструмент может быть полезен сам по себе, позволяя исследователям безопасности помогать TP-Link с любыми уязвимостями, а также устраняя любые необоснованные предположения о бэкдорах или враждебных намерениях, которые могут быть им предъявлены.
Watchful IP 29 декабря 2024