Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - Módulo Ruby de injeção de comando TP-Link para o Metasploit Framework | Kitploit
Ferramentas/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploração de Aplicações WebTestes de PenetraçãoComando e ControleAprendizado e Educação
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - Módulo Ruby de injeção de comando TP-Link para o Metasploit Framework

Ver Repositório
114há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-33538 – Injeção de Comandos em TP-Link TL-WR940N/841N (módulo Metasploit)

Este módulo auxiliar do Metasploit tem como alvo uma vulnerabilidade de injeção de comandos autenticada nos roteadores TP-Link TL-WR940N V2/V4 e TL-WR841N V8/V10.
O problema está no parâmetro vulnerável ssid1 usado em WlanNetworkRpm.htm, que permite a injeção de comandos shell arbitrários.

Quando bem-sucedido, permite que o atacante execute comandos arbitrários no dispositivo.

Mais informações sobre o CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


Como executar este módulo?

  1. Copie o arquivo .rb para a sua pasta de módulos do Metasploit, por exemplo:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Inicie o console do Metasploit:
root@kitploit:~
msfconsole
  1. Pesquise e use o módulo:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. Defina as opções necessárias:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

O módulo não realiza autenticação. Você deve extrair manualmente o cookie Authorization e o prefixo de sessão de um login bem-sucedido na interface web do roteador.


Referências

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

Aviso legal

Este módulo é destinado apenas para fins educacionais.
Não use este código contra dispositivos ou infraestrutura que você não possua ou para os quais não tenha permissão explícita de teste.


Problemas

Se encontrar bugs ou tiver ideias para melhorias, sinta-se à vontade para abrir uma issue ou deixar um comentário.

Baixar ferramenta