
Scanner ed exploit per CVE-2024-12986, un'iniezione di comandi nei dispositivi gateway DrayTek. Include uno scanner Bash e una shell interattiva Python per eseguire comandi arbitrari sui target vulnerabili.
Questo repository contiene uno scanner e un exploit per la vulnerabilità CVE-2024-12986, che è una vulnerabilità di iniezione di comandi nell'endpoint apmcfgupptim dei Dispositivi Gateway DrayTek. La vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul dispositivo interessato, portando potenzialmente al compromesso completo del sistema.
La vulnerabilità esiste nell'endpoint apmcfgupptim dei Dispositivi Gateway DrayTek. Creando una richiesta HTTP malevola, un attaccante può iniettare comandi arbitrari nel parametro session, portando all'esecuzione di comandi sul dispositivo target.
Per maggiori dettagli, fare riferimento alla divulgazione originale:
Command Injection in apmcfgupptim endpoint for DrayTek Gateway Devices
scan.sh: Uno script Bash per scansionare un elenco di URL per la vulnerabilità CVE-2024-12986. Verifica se i server target sono raggiungibili e tenta di inviare un payload appositamente costruito all'endpoint .
apmcfgupptimexploit.py: Uno script Python che fornisce una shell interattiva per sfruttare la vulnerabilità CVE-2024-12986. Consente di inviare richieste HTTP appositamente costruite al dispositivo target ed eseguire comandi arbitrari.
scan.sh)Lo script scan.sh viene utilizzato per scansionare un elenco di URL per la vulnerabilità CVE-2024-12986. Verifica se i server target sono raggiungibili e tenta di inviare un payload appositamente costruito all'endpoint apmcfgupptim.
nc (Netcat): Lo script utilizza nc per inviare il payload appositamente costruito al server target../scan.sh <file> [--verbose] [--output <output_file>]
<file>: Un file contenente un elenco di URL da scansionare (un URL per riga).--verbose: (Opzionale) Abilita l'output dettagliato per vedere i log completi.--output <output_file>: (Opzionale) Salva l'output in un file specificato../scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)Lo script exploit.py fornisce una shell interattiva per sfruttare la vulnerabilità CVE-2024-12986. Consente di inviare richieste HTTP appositamente costruite al dispositivo target ed eseguire comandi arbitrari.
socks: Lo script utilizza la libreria socks per gestire le connessioni socket. Installala usando pip:pip install PySocks
Apri lo script exploit.py e imposta le variabili HOST e PORT sull'indirizzo IP e sulla porta del target.
Esegui lo script:
python3 exploit.py
exit per uscire dalla shell.python3 exploit.py
Una volta avviata la shell, puoi eseguire comandi come:
shell> whoami
shell> ls -la
Questo repository è inteso esclusivamente per scopi educativi. Gli strumenti e gli script forniti qui sono progettati per aiutare i ricercatori di sicurezza e i professionisti a comprendere e mitigare la vulnerabilità CVE-2024-12986.
Importante:
Questo repository è solo per scopi educativi e di ricerca. Gli autori non sono responsabili per qualsiasi uso improprio degli strumenti forniti. Utilizza questi strumenti solo su sistemi di tua proprietà o per i quali hai l'autorizzazione esplicita a testare.
I contributi sono benvenuti! Apri una issue o invia una pull request se hai miglioramenti o correzioni di bug.
Per qualsiasi domanda o problema, apri una issue su GitHub.