Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-12986 — Scanner et exploit pour CVE-2024-12986, une injection de commandes dans les passerelles DrayTek. Inclut un scanner Bash et un shell interactif Python pour exécuter des commandes arbitraires sur les cibles vulnérables. | Kitploit
Outils/GitHubGitHub/aether-0/cve-2024-12986
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Scanner et exploit pour CVE-2024-12986, une injection de commandes dans les passerelles DrayTek. Inclut un scanner Bash et un shell interactif Python pour exécuter des commandes arbitraires sur les cibles vulnérables.

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner et exploit CVE-2024-12986

Ce dépôt contient un scanner et un exploit pour la vulnérabilité CVE-2024-12986, qui est une vulnérabilité d'injection de commandes dans le point de terminaison apmcfgupptim des passerelles DrayTek. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur l'appareil concerné, pouvant potentiellement conduire à un compromis complet du système.

Présentation de la vulnérabilité

La vulnérabilité existe dans le point de terminaison apmcfgupptim des passerelles DrayTek. En élaborant une requête HTTP malveillante, un attaquant peut injecter des commandes arbitraires dans le paramètre session, conduisant à l'exécution de commandes sur l'appareil cible.

Pour plus de détails, consultez la divulgation originale :
Injection de commandes dans le point de terminaison apmcfgupptim pour les passerelles DrayTek

Contenu du dépôt

  • scan.sh : Un script Bash pour scanner une liste d'URLs à la recherche de la vulnérabilité CVE-2024-12986. Il vérifie si les serveurs cibles sont joignables et tente d'envoyer une charge utile élaborée au point de terminaison .

apmcfgupptim
  • exploit.py : Un script Python qui fournit un shell interactif pour exploiter la vulnérabilité CVE-2024-12986. Il vous permet d'envoyer des requêtes HTTP élaborées à l'appareil cible et d'exécuter des commandes arbitraires.

  • Utilisation

    1. Scanner (scan.sh)

    Le script scan.sh est utilisé pour scanner une liste d'URLs à la recherche de la vulnérabilité CVE-2024-12986. Il vérifie si les serveurs cibles sont joignables et tente d'envoyer une charge utile élaborée au point de terminaison apmcfgupptim.

    Prérequis

    • Bash : Le script est écrit en Bash et doit être exécuté sur un système de type Unix.
    • nc (Netcat) : Le script utilise nc pour envoyer la charge utile élaborée au serveur cible.

    Utilisation

    root@kitploit:~
    ./scan.sh <fichier> [--verbose] [--output <fichier_sortie>]
    
    • <fichier> : Un fichier contenant une liste d'URLs à scanner (une URL par ligne).
    • --verbose : (Optionnel) Active la sortie détaillée pour voir les journaux complets.
    • --output <fichier_sortie> : (Optionnel) Enregistre la sortie dans un fichier spécifié.

    Exemple

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Exploit (exploit.py)

    Le script exploit.py fournit un shell interactif pour exploiter la vulnérabilité CVE-2024-12986. Il vous permet d'envoyer des requêtes HTTP élaborées à l'appareil cible et d'exécuter des commandes arbitraires.

    Prérequis

    • Python 3 : Le script est écrit en Python 3.
    • Bibliothèque socks : Le script utilise la bibliothèque socks pour gérer les connexions socket. Installez-la avec pip :
    root@kitploit:~
    pip install PySocks
    

    Utilisation

    1. Ouvrez le script exploit.py et définissez les variables HOST et PORT sur l'adresse IP et le port de la cible.

    2. Exécutez le script :

    root@kitploit:~
    python3 exploit.py
    
    1. Le script démarrera un shell interactif où vous pourrez saisir des commandes à exécuter sur l'appareil cible. Tapez exit pour quitter le shell.

    Exemple

    root@kitploit:~
    python3 exploit.py
    

    Une fois le shell démarré, vous pouvez exécuter des commandes comme :

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Objectif pédagogique

    Ce dépôt est destiné uniquement à des fins pédagogiques. Les outils et scripts fournis ici sont conçus pour aider les chercheurs en sécurité et les professionnels à comprendre et à atténuer la vulnérabilité CVE-2024-12986.

    Important :

    • N'utilisez pas ces outils sur un système sans autorisation explicite. L'utilisation non autorisée de ces outils est illégale et contraire à l'éthique.
    • Les auteurs de ce dépôt ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par l'utilisation de ces outils.

    Avertissement

    Ce dépôt est destiné uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute utilisation abusive des outils fournis. N'utilisez ces outils que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

    Contribution

    Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une demande de tirage (pull request) si vous avez des améliorations ou des corrections de bogues.

    Remerciements

    • Divulgation originale de la vulnérabilité : NetSecFish
    • DrayTek pour les appareils concernés.

    Pour toute question ou problème, veuillez ouvrir une issue sur GitHub.

    Télécharger l’outil