Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/aether-0/cve-2024-12986
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubaether-0/cve-2024-12986

CVE-2024-12986

Scanner ed exploit per CVE-2024-12986, un'iniezione di comandi nei dispositivi gateway DrayTek. Include uno scanner Bash e una shell interattiva Python per eseguire comandi arbitrari sui target vulnerabili.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner ed Exploit per CVE-2024-12986

Questo repository contiene uno scanner e un exploit per la vulnerabilità CVE-2024-12986, che è una vulnerabilità di iniezione di comandi nell'endpoint apmcfgupptim dei Dispositivi Gateway DrayTek. La vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul dispositivo interessato, portando potenzialmente al compromesso completo del sistema.

Panoramica della Vulnerabilità

La vulnerabilità esiste nell'endpoint apmcfgupptim dei Dispositivi Gateway DrayTek. Creando una richiesta HTTP malevola, un attaccante può iniettare comandi arbitrari nel parametro session, portando all'esecuzione di comandi sul dispositivo target.

Per maggiori dettagli, fare riferimento alla divulgazione originale:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices

Contenuto del Repository

  • scan.sh: Uno script Bash per scansionare un elenco di URL per la vulnerabilità CVE-2024-12986. Verifica se i server target sono raggiungibili e tenta di inviare un payload appositamente costruito all'endpoint .

apmcfgupptim
  • exploit.py: Uno script Python che fornisce una shell interattiva per sfruttare la vulnerabilità CVE-2024-12986. Consente di inviare richieste HTTP appositamente costruite al dispositivo target ed eseguire comandi arbitrari.

  • Utilizzo

    1. Scanner (scan.sh)

    Lo script scan.sh viene utilizzato per scansionare un elenco di URL per la vulnerabilità CVE-2024-12986. Verifica se i server target sono raggiungibili e tenta di inviare un payload appositamente costruito all'endpoint apmcfgupptim.

    Prerequisiti

    • Bash: Lo script è scritto in Bash e dovrebbe essere eseguito su un sistema Unix-like.
    • nc (Netcat): Lo script utilizza nc per inviare il payload appositamente costruito al server target.

    Utilizzo

    root@kitploit:~
    ./scan.sh <file> [--verbose] [--output <output_file>]
    
    • <file>: Un file contenente un elenco di URL da scansionare (un URL per riga).
    • --verbose: (Opzionale) Abilita l'output dettagliato per vedere i log completi.
    • --output <output_file>: (Opzionale) Salva l'output in un file specificato.

    Esempio

    root@kitploit:~
    ./scan.sh urls.txt --verbose --output scan_results.txt
    

    2. Exploit (exploit.py)

    Lo script exploit.py fornisce una shell interattiva per sfruttare la vulnerabilità CVE-2024-12986. Consente di inviare richieste HTTP appositamente costruite al dispositivo target ed eseguire comandi arbitrari.

    Prerequisiti

    • Python 3: Lo script è scritto in Python 3.
    • Libreria socks: Lo script utilizza la libreria socks per gestire le connessioni socket. Installala usando pip:
    root@kitploit:~
    pip install PySocks
    

    Utilizzo

    1. Apri lo script exploit.py e imposta le variabili HOST e PORT sull'indirizzo IP e sulla porta del target.

    2. Esegui lo script:

    root@kitploit:~
    python3 exploit.py
    
    1. Lo script avvierà una shell interattiva in cui puoi digitare comandi da eseguire sul dispositivo target. Digita exit per uscire dalla shell.

    Esempio

    root@kitploit:~
    python3 exploit.py
    

    Una volta avviata la shell, puoi eseguire comandi come:

    root@kitploit:~
    shell> whoami
    shell> ls -la
    

    Scopo Educativo

    Questo repository è inteso esclusivamente per scopi educativi. Gli strumenti e gli script forniti qui sono progettati per aiutare i ricercatori di sicurezza e i professionisti a comprendere e mitigare la vulnerabilità CVE-2024-12986.

    Importante:

    • Non utilizzare questi strumenti su alcun sistema senza autorizzazione esplicita. L'uso non autorizzato di questi strumenti è illegale e non etico.
    • Gli autori di questo repository non sono responsabili per qualsiasi uso improprio o danno causato dall'utilizzo di questi strumenti.

    Disclaimer

    Questo repository è solo per scopi educativi e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio degli strumenti forniti. Utilizza questi strumenti solo su sistemi di tua proprietà o per i quali hai l'autorizzazione esplicita a testare.

    Contributi

    I contributi sono benvenuti! Apri una issue o invia una pull request se hai miglioramenti o correzioni di bug.

    Riconoscimenti

    • Divulgazione originale della vulnerabilità: NetSecFish
    • DrayTek per i dispositivi interessati.

    Per qualsiasi domanda o problema, apri una issue su GitHub.

    Scarica lo strumento