Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - Module Ruby d'injection de commande TP-Link pour Metasploit Framework | Kitploit
Outils/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Frameworks d'ExploitationAnalyse des VulnérabilitésExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - Module Ruby d'injection de commande TP-Link pour Metasploit Framework

Voir le dépôt
1121il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-33538 – TP-Link TL-WR940N/841N Injection de commande (module Metasploit)

Ce module auxiliaire Metasploit cible une vulnérabilité d'injection de commande authentifiée dans les routeurs TP-Link TL-WR940N V2/V4 et TL-WR841N V8/V10.
Le problème réside dans le paramètre vulnérable ssid1 utilisé dans WlanNetworkRpm.htm, qui permet l'injection de commandes shell arbitraires.

En cas de succès, il permet à l'attaquant d'exécuter des commandes arbitraires sur l'appareil.

Plus d'informations sur la CVE :
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


Comment exécuter ce module ?

  1. Copiez le fichier .rb dans votre dossier de modules Metasploit, par exemple :
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Démarrez la console Metasploit :
msfconsole
  1. Recherchez et utilisez le module :
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. Définissez les options requises :
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

Le module n'effectue pas l'authentification. Vous devez extraire manuellement le cookie Authorization et le préfixe de session d'une connexion réussie à l'interface web du routeur.


Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

Avertissement

Ce module est destiné uniquement à des fins éducatives.
N'utilisez pas ce code contre des appareils ou des infrastructures dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test.


Problèmes

Si vous trouvez des bogues ou avez des idées d'amélioration – n'hésitez pas à ouvrir une issue ou à laisser un commentaire.

Télécharger l’outil