
Escáner y exploit para CVE-2024-12986, una inyección de comandos en dispositivos de puerta de enlace DrayTek. Incluye un escáner en Bash y un shell interactivo en Python para ejecutar comandos arbitrarios en objetivos vulnerables.
Este repositorio contiene un escáner y un exploit para la vulnerabilidad CVE-2024-12986, que es una vulnerabilidad de inyección de comandos en el endpoint apmcfgupptim de los dispositivos gateway DrayTek. La vulnerabilidad permite a un atacante ejecutar comandos arbitrarios en el dispositivo afectado, lo que potencialmente puede llevar al compromiso total del sistema.
La vulnerabilidad existe en el endpoint apmcfgupptim de los dispositivos gateway DrayTek. Al elaborar una solicitud HTTP maliciosa, un atacante puede inyectar comandos arbitrarios en el parámetro session, lo que lleva a la ejecución de comandos en el dispositivo objetivo.
Para más detalles, consulte la divulgación original:
Inyección de comandos en el endpoint apmcfgupptim para dispositivos gateway DrayTek
scan.sh: Un script Bash para escanear una lista de URLs en busca de la vulnerabilidad CVE-2024-12986. Comprueba si los servidores objetivo son accesibles e intenta enviar una carga útil elaborada al endpoint .
apmcfgupptimexploit.py: Un script Python que proporciona un shell interactivo para explotar la vulnerabilidad CVE-2024-12986. Permite enviar solicitudes HTTP elaboradas al dispositivo objetivo y ejecutar comandos arbitrarios.
scan.sh)El script scan.sh se utiliza para escanear una lista de URLs en busca de la vulnerabilidad CVE-2024-12986. Comprueba si los servidores objetivo son accesibles e intenta enviar una carga útil elaborada al endpoint apmcfgupptim.
nc (Netcat): El script utiliza nc para enviar la carga útil elaborada al servidor objetivo../scan.sh <archivo> [--verbose] [--output <archivo_salida>]
<archivo>: Un archivo que contiene una lista de URLs para escanear (una URL por línea).--verbose: (Opcional) Habilita la salida detallada para ver registros completos.--output <archivo_salida>: (Opcional) Guarda la salida en un archivo especificado../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)El script exploit.py proporciona un shell interactivo para explotar la vulnerabilidad CVE-2024-12986. Permite enviar solicitudes HTTP elaboradas al dispositivo objetivo y ejecutar comandos arbitrarios.
socks: El script utiliza la librería socks para manejar conexiones de socket. Instálela usando pip:pip install PySocks
Abra el script exploit.py y configure las variables HOST y PORT con la dirección IP y el puerto del objetivo.
Ejecute el script:
python3 exploit.py
exit para salir del shell.python3 exploit.py
Una vez que el shell se inicie, puede ejecutar comandos como:
shell> whoami
shell> ls -la
Este repositorio está destinado únicamente con fines educativos. Las herramientas y scripts proporcionados aquí están diseñados para ayudar a investigadores y profesionales de seguridad a comprender y mitigar la vulnerabilidad CVE-2024-12986.
Importante:
Este repositorio es solo con fines educativos y de investigación. Los autores no son responsables de ningún uso indebido de las herramientas proporcionadas. Utilice estas herramientas únicamente en sistemas que posea o para los que tenga permiso explícito de prueba.
¡Las contribuciones son bienvenidas! Abra un issue o envíe una pull request si tiene mejoras o correcciones de errores.
Para cualquier pregunta o problema, abra un issue en GitHub.