
Scanner und Exploit für CVE-2024-12986, eine Command Injection in DrayTek-Gateway-Geräten. Enthält einen Bash-Scanner und eine interaktive Python-Shell zur Ausführung beliebiger Befehle auf verwundbaren Zielsystemen.
Dieses Repository enthält einen Scanner und Exploit für die CVE-2024-12986-Schwachstelle, eine Befehlsinjektions-Schwachstelle im apmcfgupptim-Endpunkt von DrayTek-Gateway-Geräten. Die Schwachstelle ermöglicht es einem Angreifer, beliebige Befehle auf dem betroffenen Gerät auszuführen, was potenziell zu einer vollständigen Kompromittierung des Systems führen kann.
Die Schwachstelle existiert im apmcfgupptim-Endpunkt von DrayTek-Gateway-Geräten. Durch das Erstellen einer bösartigen HTTP-Anfrage kann ein Angreifer beliebige Befehle in den session-Parameter injizieren, was zur Befehlsausführung auf dem Zielgerät führt.
Weitere Details finden Sie in der ursprünglichen Offenlegung:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices
scan.sh: Ein Bash-Skript zum Scannen einer Liste von URLs auf die CVE-2024-12986-Schwachstelle. Es prüft, ob die Zielserver erreichbar sind, und versucht, eine präparierte Nutzlast an den -Endpunkt zu senden.
apmcfgupptimexploit.py: Ein Python-Skript, das eine interaktive Shell zur Ausnutzung der CVE-2024-12986-Schwachstelle bereitstellt. Es ermöglicht das Senden präparierter HTTP-Anfragen an das Zielgerät und die Ausführung beliebiger Befehle.
scan.sh)Das scan.sh-Skript wird verwendet, um eine Liste von URLs auf die CVE-2024-12986-Schwachstelle zu scannen. Es prüft, ob die Zielserver erreichbar sind, und versucht, eine präparierte Nutzlast an den apmcfgupptim-Endpunkt zu senden.
nc (Netcat): Das Skript verwendet nc, um die präparierte Nutzlast an den Zielserver zu senden../scan.sh <datei> [--verbose] [--output <ausgabedatei>]
<datei>: Eine Datei mit einer Liste von zu scannenden URLs (eine URL pro Zeile).--verbose: (Optional) Aktiviert die ausführliche Ausgabe für detaillierte Protokolle.--output <ausgabedatei>: (Optional) Speichert die Ausgabe in einer angegebenen Datei../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)Das exploit.py-Skript stellt eine interaktive Shell zur Ausnutzung der CVE-2024-12986-Schwachstelle bereit. Es ermöglicht das Senden präparierter HTTP-Anfragen an das Zielgerät und die Ausführung beliebiger Befehle.
socks-Bibliothek: Das Skript verwendet die socks-Bibliothek zur Verwaltung von Socket-Verbindungen. Installieren Sie sie mit pip:pip install PySocks
Öffnen Sie das exploit.py-Skript und setzen Sie die Variablen HOST und PORT auf die IP-Adresse und den Port des Zielgeräts.
Führen Sie das Skript aus:
python3 exploit.py
exit ein, um die Shell zu beenden.python3 exploit.py
Sobald die Shell gestartet ist, können Sie Befehle wie folgt ausführen:
shell> whoami
shell> ls -la
Dieses Repository ist ausschließlich für Bildungszwecke gedacht. Die hier bereitgestellten Tools und Skripte sollen Sicherheitsforschern und Fachleuten helfen, die CVE-2024-12986-Schwachstelle zu verstehen und zu entschärfen.
Wichtig:
Dieses Repository dient nur Bildungs- und Forschungszwecken. Die Autoren sind nicht für Missbrauch der bereitgestellten Tools verantwortlich. Verwenden Sie diese Tools nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
Beiträge sind willkommen! Bitte eröffnen Sie ein Issue oder reichen Sie einen Pull-Request ein, wenn Sie Verbesserungen oder Fehlerbehebungen haben.
Bei Fragen oder Problemen eröffnen Sie bitte ein Issue auf GitHub.