Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/aether-0/cve-2024-12986
SchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsCommand and Control
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Scanner und Exploit für CVE-2024-12986, eine Command Injection in DrayTek-Gateway-Geräten. Enthält einen Bash-Scanner und eine interaktive Python-Shell zur Ausführung beliebiger Befehle auf verwundbaren Zielsystemen.

Repository anzeigen
33511vor 1 JahrVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12986 Scanner und Exploit

Dieses Repository enthält einen Scanner und Exploit für die CVE-2024-12986-Schwachstelle, eine Befehlsinjektions-Schwachstelle im apmcfgupptim-Endpunkt von DrayTek-Gateway-Geräten. Die Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle auf dem betroffenen Gerät auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führen kann.

Überblick über die Schwachstelle

Die Schwachstelle existiert im apmcfgupptim-Endpunkt von DrayTek-Gateway-Geräten. Durch das Erstellen einer bösartigen HTTP-Anfrage kann ein Angreifer beliebige Befehle in den session-Parameter injizieren, was zur Befehlsausführung auf dem Zielgerät führt.

Weitere Details finden Sie in der ursprünglichen Offenlegung:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices

Repository-Inhalt

  • scan.sh: Ein Bash-Skript zum Scannen einer Liste von URLs auf die CVE-2024-12986-Schwachstelle. Es prüft, ob die Zielserver erreichbar sind, und versucht, eine präparierte Nutzlast an den -Endpunkt zu senden.

apmcfgupptim
  • exploit.py: Ein Python-Skript, das eine interaktive Shell zur Ausnutzung der CVE-2024-12986-Schwachstelle bereitstellt. Es ermöglicht das Senden präparierter HTTP-Anfragen an das Zielgerät und die Ausführung beliebiger Befehle.

  • Verwendung

    1. Scanner (scan.sh)

    Das scan.sh-Skript wird verwendet, um eine Liste von URLs auf die CVE-2024-12986-Schwachstelle zu scannen. Es prüft, ob die Zielserver erreichbar sind, und versucht, eine präparierte Nutzlast an den apmcfgupptim-Endpunkt zu senden.

    Voraussetzungen

    • Bash: Das Skript ist in Bash geschrieben und sollte auf einem Unix-ähnlichen System ausgeführt werden.
    • nc (Netcat): Das Skript verwendet nc, um die präparierte Nutzlast an den Zielserver zu senden.

    Verwendung

    root@kitploit:~
    ./scan.sh <datei> [--verbose] [--output <ausgabedatei>]
    
    • <datei>: Eine Datei mit einer Liste von zu scannenden URLs (eine URL pro Zeile).
    • --verbose: (Optional) Aktiviert die ausführliche Ausgabe für detaillierte Protokolle.
    • --output <ausgabedatei>: (Optional) Speichert die Ausgabe in einer angegebenen Datei.

    Beispiel

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Exploit (exploit.py)

    Das exploit.py-Skript stellt eine interaktive Shell zur Ausnutzung der CVE-2024-12986-Schwachstelle bereit. Es ermöglicht das Senden präparierter HTTP-Anfragen an das Zielgerät und die Ausführung beliebiger Befehle.

    Voraussetzungen

    • Python 3: Das Skript ist in Python 3 geschrieben.
    • socks-Bibliothek: Das Skript verwendet die socks-Bibliothek zur Verwaltung von Socket-Verbindungen. Installieren Sie sie mit pip:
    root@kitploit:~
    pip install PySocks
    

    Verwendung

    1. Öffnen Sie das exploit.py-Skript und setzen Sie die Variablen HOST und PORT auf die IP-Adresse und den Port des Zielgeräts.

    2. Führen Sie das Skript aus:

    root@kitploit:~
    python3 exploit.py
    
    1. Das Skript startet eine interaktive Shell, in der Sie Befehle zur Ausführung auf dem Zielgerät eingeben können. Geben Sie exit ein, um die Shell zu beenden.

    Beispiel

    root@kitploit:~
    python3 exploit.py
    

    Sobald die Shell gestartet ist, können Sie Befehle wie folgt ausführen:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Bildungszweck

    Dieses Repository ist ausschließlich für Bildungszwecke gedacht. Die hier bereitgestellten Tools und Skripte sollen Sicherheitsforschern und Fachleuten helfen, die CVE-2024-12986-Schwachstelle zu verstehen und zu entschärfen.

    Wichtig:

    • Verwenden Sie diese Tools nicht auf einem System ohne ausdrückliche Genehmigung. Die unbefugte Verwendung dieser Tools ist illegal und unethisch.
    • Die Autoren dieses Repositorys sind nicht für Missbrauch oder Schäden verantwortlich, die durch die Verwendung dieser Tools entstehen.

    Haftungsausschluss

    Dieses Repository dient nur Bildungs- und Forschungszwecken. Die Autoren sind nicht für Missbrauch der bereitgestellten Tools verantwortlich. Verwenden Sie diese Tools nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.

    Mitwirken

    Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull-Request ein, wenn Sie Verbesserungen oder Fehlerbehebungen haben.

    Danksagungen

    • Ursprüngliche Offenlegung der Schwachstelle: NetSecFish
    • DrayTek für die betroffenen Geräte.

    Bei Fragen oder Problemen eröffnen Sie bitte ein Issue auf GitHub.

    Tool herunterladen