
# CVE-2024-12986 用スキャナおよびエクスプロイト DrayTek ゲートウェイデバイスにおけるコマンドインジェクション脆弱性(CVE-2024-12986)に対するスキャナおよびエクスプロイトです。Bash 製スキャナと、脆弱なターゲット上で任意のコマンドを実行するための Python 製インタラクティブシェルが含まれています。
このリポジトリには、CVE-2024-12986 脆弱性のスキャナーとエクスプロイトが含まれています。これは、DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントにおけるコマンドインジェクション脆弱性です。この脆弱性により、攻撃者は影響を受けるデバイス上で任意のコマンドを実行でき、システム全体の侵害につながる可能性があります。
この脆弱性は、DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントに存在します。悪意のある HTTP リクエストを作成することで、攻撃者は session パラメータに任意のコマンドを注入でき、ターゲットデバイス上でのコマンド実行につながります。
詳細については、元の開示情報を参照してください:
DrayTek ゲートウェイデバイスの apmcfgupptim エンドポイントにおけるコマンドインジェクション
scan.sh: CVE-2024-12986 脆弱性について URL のリストをスキャンする Bash スクリプト。ターゲットサーバーが到達可能かどうかを確認し、apmcfgupptim エンドポイントに細工されたペイロードを送信しようとします。
exploit.py: CVE-2024-12986 脆弱性を悪用するための対話型シェルを提供する Python スクリプト。ターゲットデバイスに細工された HTTP リクエストを送信し、任意のコマンドを実行できます。
scan.sh)scan.sh スクリプトは、CVE-2024-12986 脆弱性について URL のリストをスキャンするために使用されます。ターゲットサーバーが到達可能かどうかを確認し、apmcfgupptim エンドポイントに細工されたペイロードを送信しようとします。
nc (Netcat): このスクリプトは、細工されたペイロードをターゲットサーバーに送信するために nc を使用します。./scan.sh <file> [--verbose] [--output <output_file>]
<file>: スキャンする URL のリストを含むファイル(1 行に 1 つの URL)。--verbose: (オプション) 詳細なログを表示するための詳細出力を有効にします。--output <output_file>: (オプション) 出力を指定したファイルに保存します。./scan.sh urls.txt --verbose --output scan_results.txt
exploit.py)exploit.py スクリプトは、CVE-2024-12986 脆弱性を悪用するための対話型シェルを提供します。ターゲットデバイスに細工された HTTP リクエストを送信し、任意のコマンドを実行できます。
socks ライブラリ: このスクリプトは、ソケット接続を処理するために socks ライブラリを使用します。pip を使用してインストールします:pip install PySocks
exploit.py スクリプトを開き、HOST および PORT 変数をターゲットの IP アドレスとポートに設定します。
スクリプトを実行します:
python3 exploit.py
exit と入力します。python3 exploit.py
シェルが開始したら、次のようなコマンドを実行できます:
shell> whoami
shell> ls -la
このリポジトリは教育目的のみを意図しています。ここで提供されるツールとスクリプトは、セキュリティ研究者や専門家が CVE-2024-12986 脆弱性を理解し、緩和するのに役立つように設計されています。
重要:
このリポジトリは教育および研究目的のみのためのものです。作者は、提供されるツールの誤用について責任を負いません。これらのツールは、所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。
貢献は歓迎します! 改善点やバグ修正がある場合は、issue を開くか、プルリクエストを送信してください。
ご質問や問題がある場合は、GitHub で issue を開いてください。