Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-12856 — Four-Faithルーターのリバースシェルを取得するためのエクスプロイト | Kitploit
ツール/GitHubGitHub/nu113d/cve-2024-12856
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubnu113d/cve-2024-12856

CVE-2024-12856

Four-Faithルーターのリバースシェルを取得するためのエクスプロイト

リポジトリを見る
3171年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-12856

これは、Four-Faith ルーターのモデル F3x24 および F3x36 を対象としたリバースシェルを取得するためのエクスプロイトです。

「Four-Faith ルーターのモデル F3x24 および F3x36 は、オペレーティングシステム(OS)コマンドインジェクションの脆弱性の影響を受けます。少なくともファームウェアバージョン 2.0 では、認証されたリモート攻撃者が、apply.cgi を介してシステム時刻を変更する際に、HTTP 経由で任意の OS コマンドを実行できます。さらに、このファームウェアバージョンにはデフォルトの認証情報が存在し、これが変更されていない場合、この脆弱性は事実上、認証を必要としないリモートからの OS コマンド実行の問題に変わります。」

出典: nist.gov

このスクリプトは、VulnCheck によって観測されたペイロードに基づいています。

使用方法

エクスプロイトを実行する前に、お使いのマシンで TCP サーバーを起動してください。
その後、以下を実行します。

python exploit.py [-u USERNAME] [-p PASSWORD] [-rport REMOTE_PORT] RHOST LHOST LPORT

ここで

  • RHOST はリモート IP アドレスです。ドメインを追加することもできます。
  • LHOST は、お使いのマシン上の TCP サーバーの IP です。
  • LPORT は、TCP サーバーのポートです。
  • USERNAME と PASSWORD は、ルーターの認証情報です。デフォルトは admin:admin です。
  • RPORT は、ルーターのリモートポートです。デフォルトは 80 です。

免責事項

このエクスプロイトは、テストおよび許可された環境でのみ使用してください。

悪意のある目的で使用しないでください。

ツールをダウンロード