
# ماسح واستغلال لـ CVE-2024-12986، حقن أوامر في أجهزة بوابة DrayTek يتضمن ماسحًا بلغة Bash وقشرة تفاعلية بلغة Python لتنفيذ أوامر عشوائية على الأهداف الضعيفة.
يحتوي هذا المستودع على ماسح وأداة استغلال لثغرة CVE-2024-12986، وهي ثغرة حقن أوامر في نقطة النهاية apmcfgupptim في أجهزة بوابة DrayTek. تسمح هذه الثغرة للمهاجم بتنفيذ أوامر عشوائية على الجهاز المتأثر، مما قد يؤدي إلى اختراق كامل للنظام.
توجد الثغرة في نقطة النهاية apmcfgupptim في أجهزة بوابة DrayTek. من خلال صياغة طلب HTTP خبيث، يمكن للمهاجم حقن أوامر عشوائية في معامل session، مما يؤدي إلى تنفيذ أوامر على الجهاز المستهدف.
لمزيد من التفاصيل، راجع الإفصاح الأصلي:
حقن أوامر في نقطة النهاية apmcfgupptim لأجهزة بوابة DrayTek
scan.sh: سكربت Bash لفحص قائمة عناوين URL بحثًا عن ثغرة CVE-2024-12986. يتحقق من إمكانية الوصول إلى الخوادم المستهدفة ويحاول إرسال حمولة مصممة إلى نقطة النهاية apmcfgupptim.
exploit.py: سكربت Python يوفر واجهة تفاعلية لاستغلال ثغرة CVE-2024-12986. يتيح لك إرسال طلبات HTTP مصممة إلى الجهاز المستهدف وتنفيذ أوامر عشوائية.
scan.sh)يُستخدم سكربت scan.sh لفحص قائمة عناوين URL بحثًا عن ثغرة CVE-2024-12986. يتحقق من إمكانية الوصول إلى الخوادم المستهدفة ويحاول إرسال حمولة مصممة إلى نقطة النهاية apmcfgupptim.
nc (Netcat): يستخدم السكربت nc لإرسال الحمولة المصممة إلى الخادم المستهدف../scan.sh <file> [--verbose] [--output <output_file>]
<file>: ملف يحتوي على قائمة عناوين URL لفحصها (عنوان واحد في كل سطر).--verbose: (اختياري) تفعيل الإخراج التفصيلي لعرض سجلات مفصلة.--output <output_file>: (اختياري) حفظ الإخراج في ملف محدد../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)يوفر سكربت exploit.py واجهة تفاعلية لاستغلال ثغرة CVE-2024-12986. يتيح لك إرسال طلبات HTTP مصممة إلى الجهاز المستهدف وتنفيذ أوامر عشوائية.
socks: يستخدم السكربت مكتبة socks للتعامل مع اتصالات المقابس. قم بتثبيتها باستخدام pip:pip install PySocks
افتح سكربت exploit.py واضبط المتغيرين HOST وPORT على عنوان IP والمنفذ المستهدفين.
شغّل السكربت:
python3 exploit.py
exit للخروج من الواجهة.python3 exploit.py
بمجرد بدء الواجهة، يمكنك تنفيذ أوامر مثل:
shell> whoami
shell> ls -la
هذا المستودع مخصص لأغراض تعليمية فقط. الأدوات والسكربتات المقدمة هنا مصممة لمساعدة الباحثين والمتخصصين في مجال الأمن على فهم وتخفيف ثغرة CVE-2024-12986.
مهم:
هذا المستودع لأغراض تعليمية وبحثية فقط. المؤلفون غير مسؤولين عن أي إساءة استخدام للأدوات المقدمة. استخدم هذه الأدوات فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
المساهمات مرحب بها! يرجى فتح issue أو إرسال pull request إذا كان لديك أي تحسينات أو إصلاحات للأخطاء.
لأي أسئلة أو مشكلات، يرجى فتح issue على GitHub.