CVE-2025-15605TP-Link Archer NX200、NX210、NX500和NX600路由器的配置机制中存在硬编码加密密钥漏洞。该漏洞源于设备在处理配置数据时使用了固定的加密密钥,这使得经过身份验证的攻击者能够解密敏感的设备配置文件。攻击者不仅可以读取配置信息,还能修改配置内容并利用同一密钥重新加密,从而绕过完整性校验机制。该漏洞严重影响了设备配置数据的机密性和完整性,可能导致攻击者获取设备最高权限。
该漏洞的根本原因是TP-Link Archer NX系列路由器在固件设计时,未能妥善保护用于配置文件加密的密钥,而是将其硬编码在设备的配置机制或固件二进制代码中。由于该密钥是静态的且对所有受影响型号通用,任何能够获取固件或设备文件系统的攻击者均可提取该密钥。
在技术利用层面,攻击者首先需要处于邻接网络环境(AV:A)并拥有低权限账户(PR:L)。攻击者通过设备管理接口导出当前的加密配置文件。利用提取出的硬编码密钥(通常为AES密钥),攻击者可以本地解密该配置文件,从而暴露敏感信息如管理员凭证、无线网络密钥等。更严重的是,攻击者可以篡改解密后的配置数据(例如将普通用户权限提升为管理员),并使用相同的密钥重新加密文件。最后,攻击者将篡改后的配置文件上传至设备,设备在验证时使用相同的硬编码密钥解密并应用配置,导致配置数据的完整性被破坏,攻击者进而可能获得设备的完全控制权。