Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39066 — Preuve de concept de la vulnérabilité d'injection SQL affectant le routeur ZTE MF286R. | Kitploit
Outils/GitHubGitHub/v0lp3/cve-2022-39066
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

Preuve de concept de la vulnérabilité d'injection SQL affectant le routeur ZTE MF286R.

Voir le dépôt
1111il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39066

Détails du firmware :

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Prérequis

  • requests (pip install requests)

Injection SQL

La vulnérabilité est une injection SQL présente dans le gestionnaire PHONE_BLOCK_ADD du serveur web binaire goahead.

Exploits possibles :

  • supprimer tout enregistrement dans n'importe quelle base de données
  • ajouter de faux enregistrements dans n'importe quelle base de données
  • créer un fichier avec un nom choisi dans n'importe quel répertoire avec les permissions rw- si ce fichier n'existe pas
  • déni de service mémoire
  • ...

Le PoC pour cette vulnérabilité est présent dans ce répertoire. Veuillez vous assurer que les syslogs ne sont pas activés, car nous avons besoin que le fichier n'existe pas. Utilisez le script poc.py avec la commande suivante :

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

Cela montre comment un attaquant peut écrire un fichier. Dans ce cas, j'écrirai un fichier dans /var/log/webshow_messages (journal web) et je récupérerai le fichier écrit via cgi-bin/ExportSyslog.sh

En gros, le script utilise la charge utile test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"

Auteur

  • Andrea Maugeri

Références

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

Télécharger l’outil