چکیده

آسیب‌پذیری در TP-Link KP303 (US) Smartplug نسخه‌های فریم‌ور پیش از 1.1.0، ناشی از عدم احراز هویت برای فرمان‌های پروتکلی دستگاه است. مهاجم حاضر در شبکه لوکال یا شبکه مجاور می‌تواند بدون نیاز به هرگونه رمز عبور یا توکن، مستقیماً فرمان‌های پروتکلی را به دستگاه ارسال کند. این مسئله می‌تواند منجر به خاموشی ناخواسته پریزها، ایجاد شرایط ناپایدار عملیاتی و در برخی موارد افشای اطلاعات شود.

توضیحات

آسیب‌پذیری CVE-2025-8627 از نوع عدم احراز هویت برای تابع حیاتی مطابق با CWE-306 در TP-Link KP303 (US) Smartplug (پریز هوشمند چندراهی TP-Link KP303 نسخه US) است. این دستگاه از یک پروتکل اختصاصی مبتنی بر TCP/UDP (پروتکل‌های پایه انتقال داده در شبکه که بدون رمزنگاری استفاده می‌شوند) روی پورت 9999 (درگاه ارتباطی پیش‌فرض تجهیزات خانگی TP‑Link) برای دریافت فرمان‌های کنترلی استفاده می‌کند اما در نسخه‌های فریم‌ور پیش از 1.1.0 هیچ‌گونه مکانیزم احراز هویت یا اعتبارسنجی فرستنده برای این فرمان‌ها وجود ندارد.

مهاجم با قرار گرفتن در همان شبکه Wi-Fi یا حتی شبکه‌های مجاور (در صورتی که Wi-Fi دستگاه فعال باشد) می‌تواند بسته‌های پروتکلی بدون احراز هویت را مستقیماً به آدرس IP دستگاه ارسال کند. فرمان‌های قابل اجرا شامل روشن یا خاموش کردن هر یک از سه خروجی دستگاه به‌صورت جداگانه یا همزمان، راه‌اندازی مجدد کامل دستگاه و دریافت اطلاعات وضعیت (state) و مشخصات دستگاه مانند نام، آدرس MAC، نسخه فریم ور و گاهی SSID روتر است.

بهره‌برداری از این ضعف بسیار ساده و قابل خودکارسازی است و نیازی به احراز هویت، تعامل کاربر یا دسترسی فیزیکی ندارد. پیامدهای این آسیب‌پذیری شامل تأثیر بالا بر محرمانگی با افشای اطلاعات شبکه و دستگاه، یکپارچگی با امکان تغییر وضعیت خروجی‌ها و در دسترس‌پذیری با خاموشی ناگهانی پریزها و ایجاد اختلال در دستگاه‌های متصل است. این ضعف در نسخه فریم‌ور 1.1.0 و بالاتر با اضافه شدن احراز هویت اجباری، رمزنگاری فرمان‌ها و بررسی توکن‌ها به‌طور کامل پچ شده است.

CVSS

Score Severity Version Vector String
8.7 HIGH 4.0 CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

لیست محصولات آسیب پذیر

Versions Product
affected from 0 before 1.1.0 TP-Link KP303 (US) Smartplug

لیست محصولات بروز شده

Versions Product
1.1.0 TP-Link KP303 (US) Smartplug

استفاده محصول در ایران

در این جدول، تعداد صفحات ایندکس‌شده در گوگل با دامنه .ir که TP-Link را ذکر کرده اند، ثبت شده است. این داده صرفاً برای برآورد تقریبی حضور محصولات در وب ایران استفاده شده و نمایانگر میزان نصب دقیق و استفاده واقعی نیست.

Approx. Usage in .ir Domain via Google

(Total Pages)

Search Query (Dork) Product
1,160,000 site:.ir “TP-Link” TP-Link

نتیجه گیری

این آسیب‌پذیری با شدت بالا در TP-Link KP303 (US) Smartplug امکان کنترل کامل دستگاه بدون احراز هویت را از طریق شبکه لوکال فراهم می‌کند. با توجه به انتشار پچ رسمی، اجرای فوری اقدامات زیر توصیه می‌شود:

  • به‌روزرسانی فوری فریم‌ور: در اسرع وقت فریم‌ور را به نسخه 1.1.0 یا جدیدتر به‌روزرسانی کنید. این اقدام، مؤثرترین و قطعی‌ترین راهکار برای رفع آسیب‌پذیری است و باید در اولویت قرار گیرد. سایر اقدامات نقش مکمل را دارند و می‌توانند به کاهش ریسک این آسیب پذیری و مقابله با حملات مشابه کمک کنند.
  • جداسازی شبکه IoT: دستگاه‌های هوشمند را در VLAN یا شبکه Wi-Fi جداگانه (Guest Network) قرار دهید تا از دسترسی سایر دستگاه‌های شبکه به آن‌ها جلوگیری شود.
  • استفاده از فایروال یا روترهای پیشرفته: پورت 9999 که توسط دستگاه برای دریافت فرمان‌های پروتکلی استفاده می‌شود را برای ترافیک ورودی و خروجی غیرمجاز مسدود کنید.
  • مانیتورینگ ترافیک: لاگ‌های روتر را برای شناسایی درخواست‌های مشکوک به پورت 9999 بررسی کنید.
  • جایگزینی دستگاه در محیط‌های حساس: در سازمان‌ها یا زیرساخت‌های حیاتی، تا زمان به‌روزرسانی فریم‌ور، دستگاه را از شبکه جدا کرده یا با مدل‌های دارای استاندارد امنیتی بالاتر یا فریم‌ور با احراز هویت اجباری و رمزنگاری فرمان ها جایگزین کنید.

اجرای این اقدامات، به ویژه به‌روزرسانی فوری فریم‌ور، ریسک بهره‌برداری از این آسیب‌پذیری را به حداقل رسانده و امنیت دستگاه و شبکه را به‌طور چشمگیری افزایش می‌دهد.

امکان استفاده در تاکتیک های Mitre Attack

Initial Access (TA0001)

مهاجم بدون نیاز به احراز هویت و تنها با دسترسی به همان شبکه محلی، مستقیم به پورت 9999 دستگاه وصل می‌شود و فرمان‌های کنترل را ارسال می‌کند. نبود هرگونه توکن، کلید یا مکانیزم اعتبارسنجی باعث می‌شود این نقطه ورودی عملاً یک درب باز برای نفوذ اولیه باشد.

Execution (TA0002)

فرمان‌های کنترل (روشن/خاموش، ریست، تغییر وضعیت سه خروجی) مستقیماً توسط فریم‌ور اجرا می‌شوند؛ یعنی مهاجم بلافاصله پس از ارسال بسته TCP/UDP، کد عملیاتی دستگاه را مجبور به اجرای رفتار دلخواه می‌کند. این یک مسیر اجرای کامل دستورات بدون هیچ محدودیتی است.

Discovery (TA0007)

پروتکل روی پورت 9999 پاسخ‌هایی شامل وضعیت دستگاه، نام، مدل، نسخه فریم‌ور و مشخصات شبکه می‌دهد. مهاجم می‌تواند این موارد را برای شناسایی کامل دارایی و محیط شبکه استخراج کند.

Lateral Movement (TA0008)

در محیط‌های خانگی یا سازمانی که چند دستگاه TP-Link وجود دارد، مهاجم پس از شناسایی یک دستگاه می‌تواند همین الگوی حمله را روی دیگر تجهیزات مبتنی بر همان پروتکل اعمال کرده و دامنه کنترل خود را گسترش دهد.

Collection (TA0009)

پروتکل امکان بازیابی اطلاعات وضعیت دستگاه، ساختار خروجی‌ها، مشخصات شبکه و پیکربندی را می‌دهد؛ این داده‌ها بدون احراز هویت قابل جمع‌آوری هستند.

Exfiltration (TA0010)

اطلاعات محیطی و شبکه‌ای به‌صورت بسته‌های پاسخ بدون رمزنگاری ارسال می‌شوند و مهاجم می‌تواند آن‌ها را از مسیرهای عادی شبکه خارج کند.

Impact (TA0040)

مهاجم می‌تواند سه خروجی برق را خاموش/روشن کند، دستگاه را ریست کند و اختلال عملیاتی در تجهیزات متصل ایجاد کند. این کار اثر مستقیم و شدید روی محرمانگی (افشای اطلاعات شبکه)، یکپارچگی (تغییر وضعیت خروجی‌ها) و دسترس‌پذیری (قطع ناگهانی برق) دارد.

منابع

  1. https://www.cve.org/CVERecord?id=CVE-2025-8627
  2. https://www.cvedetails.com/cve/CVE-2025-8627/
  3. https://www.tp-link.com/us/support/faq/4619/
  4. https://vulmon.com/vulnerabilitydetails?qid=CVE-2025-8627
  5. https://vuldb.com/?id.321390
  6. https://nvd.nist.gov/vuln/detail/CVE-2025-8627
  7. https://cwe.mitre.org/data/definitions/306.html

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *