Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - Внедрение команд TP-Link Ruby-модуль для Metasploit Framework | Kitploit
Инструменты/GitHubGitHub/mrowkoob/cve-2023-33538-msf
Фреймворки для эксплойтовАнализ уязвимостейЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - Внедрение команд TP-Link Ruby-модуль для Metasploit Framework

Репозиторий
1141 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-33538 – TP-Link TL-WR940N/841N: внедрение команд (модуль Metasploit)

Этот вспомогательный модуль Metasploit нацелен на аутентифицированную уязвимость внедрения команд в маршрутизаторах TP-Link TL-WR940N V2/V4 и TL-WR841N V8/V10.
Проблема заключается в уязвимом параметре ssid1, используемом в WlanNetworkRpm.htm, что позволяет внедрять произвольные команды оболочки.

При успешной эксплуатации атакующий может выполнять произвольные команды на устройстве.

Дополнительная информация о CVE:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


Как запустить этот модуль?

  1. Скопируйте .rb файл в папку модулей Metasploit, например:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. Запустите консоль Metasploit:
root@kitploit:~
msfconsole
  1. Найдите и используйте модуль:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. Установите необходимые параметры:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

Модуль не выполняет аутентификацию. Вы должны вручную извлечь cookie Authorization и префикс сессии из успешного входа в веб-интерфейс маршрутизатора.


Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

Отказ от ответственности

Этот модуль предназначен только для образовательных целей.
Не используйте этот код против устройств или инфраструктуры, которые вам не принадлежат или на тестирование которых у вас нет явного разрешения.


Проблемы

Если вы нашли ошибки или у вас есть идеи по улучшению – не стесняйтесь открыть issue или оставить комментарий.

Скачать инструмент