Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - TP-Link 명령어 삽입 Ruby 모듈 (Metasploit Framework용) | Kitploit
도구/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Exploit FrameworksVulnerability AnalysisWeb Application ExploitationPenetration TestingCommand and ControlLearning & Education
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - TP-Link 명령어 삽입 Ruby 모듈 (Metasploit Framework용)

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-33538 – TP-Link TL-WR940N/841N 명령 주입 (Metasploit 모듈)

이 Metasploit 보조 모듈은 TP-Link TL-WR940N V2/V4 및 TL-WR841N V8/V10 라우터의 인증된 명령 주입 취약점을 대상으로 합니다.
문제는 WlanNetworkRpm.htm에서 사용되는 취약한 ssid1 매개변수에 있으며, 이를 통해 임의의 셸 명령을 주입할 수 있습니다.

성공 시, 공격자는 장치에서 임의의 명령을 실행할 수 있습니다.

CVE에 대한 자세한 정보:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


이 모듈을 실행하는 방법?

  1. .rb 파일을 Metasploit 모듈 폴더에 복사합니다. 예:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Metasploit 콘솔을 시작합니다:
root@kitploit:~
msfconsole
  1. 모듈을 검색하고 사용합니다:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. 필요한 옵션을 설정합니다:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

이 모듈은 인증을 수행하지 않습니다. 라우터 웹 인터페이스에 성공적으로 로그인한 후 Authorization 쿠키와 세션 접두사를 수동으로 추출해야 합니다.


참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

면책 조항

이 모듈은 교육 목적으로만 제공됩니다.
소유하지 않거나 테스트할 명시적 허가가 없는 장치나 인프라에 이 코드를 사용하지 마십시오.


이슈

버그를 발견하거나 개선 아이디어가 있으면 언제든지 이슈를 열거나 댓글을 남겨주세요.

도구 다운로드