Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - وحدة Ruby لحقن الأوامر في TP-Link لإطار عمل Metasploit | Kitploit
أدوات/GitHubGitHub/mrowkoob/cve-2023-33538-msf
أطر الاستغلالتحليل الثغرات الأمنيةاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - وحدة Ruby لحقن الأوامر في TP-Link لإطار عمل Metasploit

عرض المستودع
114منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-33538 – TP-Link TL-WR940N/841N حقن أوامر (وحدة Metasploit)

وحدة مساعد (auxiliary) من Metasploit تستهدف ثغرة حقن أوامر موثقة في أجهزة التوجيه TP-Link TL-WR940N V2/V4 و TL-WR841N V8/V10.
المشكلة تكمن في المعامل الضعيف ssid1 المستخدم في WlanNetworkRpm.htm، والذي يسمح بحقن أوامر شيل عشوائية.

عند النجاح، تتيح للمهاجم تنفيذ أوامر عشوائية على الجهاز.

مزيد من المعلومات حول CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


كيفية تشغيل هذه الوحدة؟

  1. انسخ ملف .rb إلى مجلد وحدات Metasploit الخاص بك، على سبيل المثال:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. ابدأ وحدة تحكم Metasploit:
root@kitploit:~
msfconsole
  • ابحث عن الوحدة واستخدمها:
  • root@kitploit:~
    search tplink
    use auxiliary/admin/http/tplink_ssid1_rce
    
    1. عيّن الخيارات المطلوبة:
    root@kitploit:~
    set RHOSTS 192.168.0.1
    set RPORT 80
    set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
    set SESSIONPATH /ABCD1234/
    set CMD reboot
    run
    

    الوحدة لا تقوم بالمصادقة. يجب عليك استخراج كعكة Authorization وبادئة الجلسة يدويًا من تسجيل دخول ناجح لواجهة الويب الخاصة بجهاز التوجيه.


    المراجع

    • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
    • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

    إخلاء مسؤولية

    هذه الوحدة مخصصة للأغراض التعليمية فقط.
    لا تستخدم هذا الكود ضد أجهزة أو بنية تحتية لا تملكها أو لديك إذن صريح لاختبارها.


    مشكلات

    إذا وجدت أخطاء، أو كانت لديك أفكار للتحسين – لا تتردد في فتح مشكلة أو ترك تعليق.

    تنزيل الأداة