Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/aether-0/cve-2024-12986
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubaether-0/cve-2024-12986

CVE-2024-12986

# CVE-2024-12986 用スキャナおよびエクスプロイト DrayTek ゲートウェイデバイスにおけるコマンドインジェクション脆弱性(CVE-2024-12986)に対するスキャナおよびエクスプロイトです。Bash 製スキャナと、脆弱なターゲット上で任意のコマンドを実行するための Python 製インタラクティブシェルが含まれています。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-12986 スキャナーおよびエクスプロイト

このリポジトリには、CVE-2024-12986 脆弱性のスキャナーとエクスプロイトが含まれています。これは、DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントにおけるコマンドインジェクション脆弱性です。この脆弱性により、攻撃者は影響を受けるデバイス上で任意のコマンドを実行でき、システム全体の侵害につながる可能性があります。

脆弱性の概要

この脆弱性は、DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントに存在します。悪意のある HTTP リクエストを作成することで、攻撃者は session パラメータに任意のコマンドを注入でき、ターゲットデバイス上でのコマンド実行につながります。

詳細については、元の開示情報を参照してください:
DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントにおけるコマンドインジェクション

リポジトリの内容

  • scan.sh: CVE-2024-12986 脆弱性について URL のリストをスキャンする Bash スクリプト。ターゲットサーバーが到達可能かどうかを確認し、apmcfgupptim エンドポイントに細工されたペイロードを送信しようとします。

  • exploit.py: CVE-2024-12986 脆弱性を悪用するための対話型シェルを提供する Python スクリプト。ターゲットデバイスに細工された HTTP リクエストを送信し、任意のコマンドを実行できます。

使用方法

1. スキャナー (scan.sh)

scan.sh スクリプトは、CVE-2024-12986 脆弱性について URL のリストをスキャンするために使用されます。ターゲットサーバーが到達可能かどうかを確認し、apmcfgupptim エンドポイントに細工されたペイロードを送信しようとします。

前提条件

  • Bash: このスクリプトは Bash で書かれており、Unix 系システムで実行する必要があります。
  • nc (Netcat): このスクリプトは、細工されたペイロードをターゲットサーバーに送信するために nc を使用します。

使用方法

root@kitploit:~
./scan.sh <file> [--verbose] [--output <output_file>]
  • <file>: スキャンする URL のリストを含むファイル(1 行に 1 つの URL)。
  • --verbose: (オプション) 詳細なログを表示するための詳細出力を有効にします。
  • --output <output_file>: (オプション) 出力を指定したファイルに保存します。

例

root@kitploit:~
./scan.sh urls.txt --verbose --output scan_results.txt

2. エクスプロイト (exploit.py)

exploit.py スクリプトは、CVE-2024-12986 脆弱性を悪用するための対話型シェルを提供します。ターゲットデバイスに細工された HTTP リクエストを送信し、任意のコマンドを実行できます。

前提条件

  • Python 3: このスクリプトは Python 3 で書かれています。
  • socks ライブラリ: このスクリプトは、ソケット接続を処理するために socks ライブラリを使用します。pip を使用してインストールします:
root@kitploit:~
pip install PySocks

使用方法

  1. exploit.py スクリプトを開き、HOST および PORT 変数をターゲットの IP アドレスとポートに設定します。

  2. スクリプトを実行します:

root@kitploit:~
python3 exploit.py
  1. スクリプトは対話型シェルを開始し、ターゲットデバイス上で実行するコマンドを入力できます。シェルを終了するには exit と入力します。

例

root@kitploit:~
python3 exploit.py

シェルが開始したら、次のようなコマンドを実行できます:

root@kitploit:~
shell> whoami
shell> ls -la

教育目的

このリポジトリは教育目的のみを意図しています。ここで提供されるツールとスクリプトは、セキュリティ研究者や専門家が CVE-2024-12986 脆弱性を理解し、緩和するのに役立つように設計されています。

重要:

  • 明示的な許可なしに、いかなるシステムでもこれらのツールを使用しないでください。 これらのツールの不正使用は違法かつ非倫理的です。
  • このリポジトリの作者は、これらのツールの使用によって引き起こされる誤用や損害について責任を負いません。

免責事項

このリポジトリは教育および研究目的のみのためのものです。作者は、提供されるツールの誤用について責任を負いません。これらのツールは、所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。

貢献

貢献は歓迎します! 改善点やバグ修正がある場合は、issue を開くか、プルリクエストを送信してください。

謝辞

  • 元の脆弱性開示: NetSecFish
  • 影響を受けるデバイスを提供した DrayTek 社。

ご質問や問題がある場合は、GitHub で issue を開いてください。

ツールをダウンロード