Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - TP-Link Befehlsinjektion Ruby-Modul für das Metasploit Framework | Kitploit
Tools/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Exploit-FrameworksSchwachstellenanalyseWebanwendungs-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - TP-Link Befehlsinjektion Ruby-Modul für das Metasploit Framework

Repository anzeigen
114vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-33538 – TP-Link TL-WR940N/841N Command Injection (Metasploit-Modul)

Dieses Metasploit-auxiliary module zielt auf eine authentifizierte Command Injection-Schwachstelle in den Routern TP-Link TL-WR940N V2/V4 und TL-WR841N V8/V10 ab.
Das Problem liegt im anfälligen Parameter ssid1, der in WlanNetworkRpm.htm verwendet wird und die Injektion beliebiger Shell-Befehle ermöglicht.

Im Erfolgsfall kann der Angreifer beliebige Befehle auf dem Gerät ausführen.

Weitere Informationen zur CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


Wie führe ich dieses Modul aus?

  1. Kopieren Sie die .rb-Datei in Ihren Metasploit-Modulordner, zum Beispiel:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Starten Sie die Metasploit-Konsole:
root@kitploit:~
msfconsole
  1. Suchen und verwenden Sie das Modul:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. Legen Sie die erforderlichen Optionen fest:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

Das Modul führt keine Authentifizierung durch. Sie müssen das Authorization-Cookie und das Session-Präfix manuell aus einem erfolgreichen Login in der Web-Oberfläche des Routers extrahieren.


Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

Haftungsausschluss

Dieses Modul ist nur für Bildungszwecke gedacht.
Verwenden Sie diesen Code nicht gegen Geräte oder Infrastrukturen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


Issues

Wenn Sie Fehler finden oder Ideen für Verbesserungen haben – erstellen Sie gerne ein Issue oder hinterlassen Sie einen Kommentar.

Tool herunterladen