Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2022-39066 — Prueba de concepto de la vulnerabilidad de inyección SQL que afecta al router ZTE MF286R. | Kitploit
Herramientas/GitHubGitHub/v0lp3/cve-2022-39066
Seguridad de Sistemas EmbebidosSeguridad IoTAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

Prueba de concepto de la vulnerabilidad de inyección SQL que afecta al router ZTE MF286R.

Ver Repositorio
1111hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2022-39066

Detalles del firmware:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Requisitos previos

  • requests (pip install requests)

Inyección SQL

La vulnerabilidad es una inyección SQL presente en el manejador PHONE_BLOCK_ADD en el servidor web binario goahead.

Posibles explotaciones:

  • eliminar cualquier registro en cualquier base de datos
  • añadir registros falsos en cualquier base de datos
  • crear un archivo con nombre elegido en cualquier directorio con permisos rw- si este archivo no existe
  • denegación de servicio por memoria
  • ...

El PoC para esta vulnerabilidad está presente en este directorio; asegúrese de que los syslogs no estén habilitados porque necesitamos que el archivo no exista. Use el script poc.py con el siguiente comando:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

Muestra cómo un atacante puede escribir un archivo; en este caso, escribiré un archivo en /var/log/webshow_messages (registro web) y obtendré el archivo escrito a través de cgi-bin/ExportSyslog.sh.

Básicamente, el script usa el payload test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"

Autor

  • Andrea Maugeri

Referencias

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

Descargar herramienta