
Scanner et exploit pour CVE-2024-12986, une injection de commandes dans les passerelles DrayTek. Inclut un scanner Bash et un shell interactif Python pour exécuter des commandes arbitraires sur les cibles vulnérables.
Ce dépôt contient un scanner et un exploit pour la vulnérabilité CVE-2024-12986, qui est une vulnérabilité d'injection de commandes dans le point de terminaison apmcfgupptim des passerelles DrayTek. Cette vulnérabilité permet à un attaquant d'exécuter des commandes arbitraires sur l'appareil concerné, pouvant potentiellement conduire à un compromis complet du système.
La vulnérabilité existe dans le point de terminaison apmcfgupptim des passerelles DrayTek. En élaborant une requête HTTP malveillante, un attaquant peut injecter des commandes arbitraires dans le paramètre session, conduisant à l'exécution de commandes sur l'appareil cible.
Pour plus de détails, consultez la divulgation originale :
Injection de commandes dans le point de terminaison apmcfgupptim pour les passerelles DrayTek
scan.sh : Un script Bash pour scanner une liste d'URLs à la recherche de la vulnérabilité CVE-2024-12986. Il vérifie si les serveurs cibles sont joignables et tente d'envoyer une charge utile élaborée au point de terminaison .
apmcfgupptimexploit.py : Un script Python qui fournit un shell interactif pour exploiter la vulnérabilité CVE-2024-12986. Il vous permet d'envoyer des requêtes HTTP élaborées à l'appareil cible et d'exécuter des commandes arbitraires.
scan.sh)Le script scan.sh est utilisé pour scanner une liste d'URLs à la recherche de la vulnérabilité CVE-2024-12986. Il vérifie si les serveurs cibles sont joignables et tente d'envoyer une charge utile élaborée au point de terminaison apmcfgupptim.
nc (Netcat) : Le script utilise nc pour envoyer la charge utile élaborée au serveur cible../scan.sh <fichier> [--verbose] [--output <fichier_sortie>]
<fichier> : Un fichier contenant une liste d'URLs à scanner (une URL par ligne).--verbose : (Optionnel) Active la sortie détaillée pour voir les journaux complets.--output <fichier_sortie> : (Optionnel) Enregistre la sortie dans un fichier spécifié../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)Le script exploit.py fournit un shell interactif pour exploiter la vulnérabilité CVE-2024-12986. Il vous permet d'envoyer des requêtes HTTP élaborées à l'appareil cible et d'exécuter des commandes arbitraires.
socks : Le script utilise la bibliothèque socks pour gérer les connexions socket. Installez-la avec pip :pip install PySocks
Ouvrez le script exploit.py et définissez les variables HOST et PORT sur l'adresse IP et le port de la cible.
Exécutez le script :
python3 exploit.py
exit pour quitter le shell.python3 exploit.py
Une fois le shell démarré, vous pouvez exécuter des commandes comme :
shell> whoami
shell> ls -la
Ce dépôt est destiné uniquement à des fins pédagogiques. Les outils et scripts fournis ici sont conçus pour aider les chercheurs en sécurité et les professionnels à comprendre et à atténuer la vulnérabilité CVE-2024-12986.
Important :
Ce dépôt est destiné uniquement à des fins éducatives et de recherche. Les auteurs ne sont pas responsables de toute utilisation abusive des outils fournis. N'utilisez ces outils que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
Les contributions sont les bienvenues ! Veuillez ouvrir une issue ou soumettre une demande de tirage (pull request) si vous avez des améliorations ou des corrections de bogues.
Pour toute question ou problème, veuillez ouvrir une issue sur GitHub.