## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-RHESTCORP-TP-L-NK-SIZMA-EXPLO-T
# TP-LiNK-SIZMA-EXPLOiT
TP-Link Router Authenticated RCE Exploit (CVE-2022-30075) 该工具利用TP-Link Archer AX50及某些其他TP-Link路由器型号中存在的**CVE-2022-30075** 安全漏洞,执行经过身份验证的远程代码执行操作。
# TP-Link Router Authenticated RCE Exploit (CVE-2022-30075)
该工具利用TP-Link Archer AX50及某些其他TP-Link路由器型号中存在的**CVE-2022-30075** 安全漏洞,执行经过身份验证的远程代码执行操作。
## 警告
> **使用此工具在未经授权的系统上是犯罪行为**
>
> * 仅限在您拥有或有权测试的设备上使用
> * 未经授权使用是非法的,并会产生法律后果
> * 使用本工具前请确保符合当地法律
> * 开发者对因滥用本工具造成的损害不承担责任
>
## 功能
* 下载并解密路由器配置文件
* 向DDNS设置注入自定义命令
* 加密修改后的配置并恢复到路由器
* 通过telnet获取路由器root shell访问
## 受影响设备
* TP-Link Archer AX50(已测试)
* 某些其他TP-Link路由器型号也可能受影响
## 要求
root@kitploit:~
pip install requests pycryptodome
# 使用