
Decrypt TP-Link Firmware
注意:截至 2025 年 10 月 5 日,此项目现已弃用。
Nate Robbins 已善意接手并添加了交换机解密功能 - https://github.com/robbins/tp-link-decrypt
======================================================================================================
如果你觉得这个工具好用,欢迎通过 [email protected] 或 GitHub 告诉我 :)
1.(可选)运行 ./preinstall.sh 以满足依赖项
运行 ./extract_keys.sh 从我们从厂商下载的 TP-Link 固件中提取 RSA 密钥
运行 make
使用 bin/tp-link-decrypt <固件文件> 进行解密
致谢:2025 年 1 月 3 日,预安装脚本和增强版 extract_keys 脚本由 GxdTxnz 提供
注意:
本程序使用从 https://static.tp-link.com/upload/gpl-code/2022/202211/20221130/c310v2_GPL.tar.bz2 下载的 libsecurity GPL 代码
使用的 TP-Link 固件链接:
http://download.tplinkcloud.com/firmware/ax6000v2-up-ver1-1-2-P1[20230731-rel41066]_1024_nosign_2023-07-31_11.26.17_1693471186048.bin.rollback http://download.tplinkcloud.com/firmware/Tapo_C210v1_en_1.3.1_Build_221218_Rel.73283n_u_1679534600836.bin
我们已非常谨慎,确保不侵犯 TP-Link 的权利。
用于验证和解密的 RSA 密钥取自 TP-Link 自行发布的固件。
此工具不允许创建已签名固件。因此,不会存在借助该软件将未经授权的恶意固件安装到设备上的危险。
希望此工具本身能够发挥作用,让安全研究人员能够协助 TP-Link 处理任何漏洞,同时消除可能针对 TP-Link 提出的任何毫无根据的后门或恶意意图指控。
Watchful IP 2024 年 12 月 29 日