Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-39066 — Prova di concetto della vulnerabilità di SQL injection che colpisce il router ZTE MF286R. | Kitploit
Strumenti/GitHubGitHub/v0lp3/cve-2022-39066
Sicurezza Sistemi EmbeddedSicurezza IoTAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

Prova di concetto della vulnerabilità di SQL injection che colpisce il router ZTE MF286R.

Vedi Repository
11113 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2022-39066

Dettagli del firmware:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

Prerequisiti

  • requests (pip install requests)

Iniezione SQL

La vulnerabilità è un'iniezione SQL presente nell'handler PHONE_BLOCK_ADD del webserver binario goahead.

Possibili exploit:

  • eliminare qualsiasi record in qualsiasi database
  • aggiungere record falsi in qualsiasi database
  • creare un file con un nome scelto in qualsiasi directory con permessi rw- se questo file non esiste
  • denial of service di memoria
  • ...

Il PoC per questa vulnerabilità è presente in questa directory; assicurati che i syslog non siano abilitati perché è necessario che il file non esista. Usa lo script poc.py con il seguente comando:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

Mostra come un attaccante può scrivere un file; in questo caso scriverò un file in /var/log/webshow_messages (web log) e recupererò il file scritto tramite cgi-bin/ExportSyslog.sh

Fondamentalmente lo script usa la payload test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--"

Autore

  • Andrea Maugeri

Riferimenti

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

Scarica lo strumento