Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-39066 — ZTE MF286Rルーターに影響するSQLインジェクション脆弱性の概念実証 | Kitploit
ツール/GitHubGitHub/v0lp3/cve-2022-39066
組み込みシステムセキュリティIoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubv0lp3/cve-2022-39066

CVE-2022-39066

ZTE MF286Rルーターに影響するSQLインジェクション脆弱性の概念実証

リポジトリを見る
1113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-39066

ファームウェア詳細:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

前提条件

  • requests (pip install requests)

SQLインジェクション

この脆弱性は、ウェブサーバー goahead バイナリ内のハンドラ PHONE_BLOCK_ADD に存在するSQLインジェクションです。

可能なエクスプロイト:

  • 任意のデータベース内の任意のレコードを削除
  • 任意のデータベース内に偽のレコードを追加
  • 存在しない場合、rw- パーミッションを持つ任意のディレクトリに任意の名前のファイルを作成
  • メモリDoS
  • ...

この脆弱性のPoCはこのディレクトリにあります。ファイルが存在しないことを確認するため、syslogが有効になっていないことを確認してください。以下のコマンドで poc.py スクリプトを使用します:

root@kitploit:~
$ python3 exploit.py http://<router> <admin_password>

これは攻撃者がファイルを書き込む方法を示しています。この場合、/var/log/webshow_messages (ウェブログ) にファイルを書き込み、cgi-bin/ExportSyslog.sh を通じて書き込まれたファイルを取得します。

基本的にスクリプトはペイロード test'); ATTACH DATABASE '/var/log/webshow_messages' AS t; CREATE TABLE t.pwn (dataz text);INSERT INTO t.pwn (dataz) VALUES ('testestestest');--" を使用します。

著者

  • Andrea Maugeri

参考文献

https://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1027744

ツールをダウンロード